ความปลอดภัย

รายงาน จุดอ่อน

ถ้าคุณพบปัญหาความปลอดภัยในเว็บไซต์นี้ เราต้องการที่จะได้ยินเกี่ยวกับมัน และเราจะไม่ไล่ตามคุณที่บอกเรา

จะรายงานอย่างไร

เขียนไปยัง security@evmsi.com ด้วยรายละเอียดเพียงพอที่จะทําซ้ําปัญหา เราตั้งใจจะรับรายงานภายในสามวัน

ท่าเรือที่ปลอดภัย

ถ้าคุณพยายามอย่างมีศรัทธา ที่จะปฏิบัติตามนโยบายนี้ ในระหว่างการวิจัยของคุณ เราจะพิจารณาว่ามันเป็นข้อผูกมัด เราจะทํางานกับคุณเพื่อเข้าใจและแก้ปัญหาอย่างรวดเร็ว

ในขอบเขต

  • 01เว็บไซต์นี้และเว็บไซต์ย่อย
  • 02จุดสิ้นสุดที่ /api/contact
  • 03ปัญหาใด ๆ ที่อนุญาตให้ประมวลผลสคริปต์ การฉีดเนื้อหา หรือการบายพาสของ Content Security Policy

เกินขอบเขต

  • 01การ ปฏิเสธ งาน รับ ใช้, การ ทดสอบ ความ ถี่, หรือ กิจกรรม ใด ๆ ที่ ทํา ได้ เพื่อ คน อื่น ๆ.
  • 02วิศวกรรมสังคมของคนของเรา หุ้นส่วนหรือผู้ผลิต
  • 03การโจมตีทางกายกับสํานักงานของเรา
  • 04รายงาน ต่าง ๆ เกิด จาก เครื่อง สแกน อัตโนมัติ โดย ไม่ มี การ แสดง ผล กระทบ.
  • 05ส่วนหัวแข็งตัวหายไปโดยไม่มีหนทางที่เป็นประโยชน์

ท่าเดินของเรา

สถานที่นี้ถูกสร้างโดยเจตนา ไม่มีพื้นผิวโจมตี มันไม่ได้โหลดสคริปต์ที่สาม, สไตล์, แบบอักษร, กรอบหรือจุดปลาย; มันใช้เวลาเพียงรูปแบบเดียว มาตรการ ข้าง ล่าง นี้ ใช้ กับ การ ตอบ รับ ทุก อย่าง.

  • 01ขนาด Content Security Policy ที่เป็นเลขฐานสอง (strict-dynamic) — ไม่มีสคริปต์ภายในหรือตัวที่สามสามารถประมวลผลได้
  • 02HTTP จํากัด ความปลอดภัยการขนส่งโดยมี 2 ปีสูงสุด อนุกรรมการรวม, บรรจุกระสุนล่วงหน้า
  • 03ถูกปฏิเสธค่าโดยตรงโดยผ่านทางทั้งโปรแกรมเฟรมและ X-Frame-Options
  • 04การแยกการข้ามกลุ่ม: การเปิดโอเพนเตอร์เดียวกัน, ทรัพยากร และนโยบายการฝังตัว
  • 05A Permissions-Policy ที่ส่งความสามารถอุปกรณ์ทั้งหมดที่เว็บไซต์ไม่ได้ใช้งาน รวมถึงสําหรับต้นกําเนิดของเราเอง
  • 06การตรวจสอบความถูกต้องด้านเซิร์ฟเวอร์, จํากัดขนาดตัว, การตรวจสอบต้นกําเนิด และอัตราการจํากัดจุดสิ้นสุดของการสัมผัส
  • 07ไม่มีส่วนที่สามในการวิเคราะห์ ผู้จัดการแท็ก โฆษณาพิกเซลหรือเครื่องบันทึกเซสชั่น

ได้โปรดอย่า

การเข้าถึง แก้ไข หรือลบข้อมูลที่ไม่ใช่ของคุณ การทําให้บริการของผู้อื่นเสื่อมค่า หรือตีพิมพ์รายละเอียด

ติดต่อ

EV MULTI-SECTOR INVESTMENT COMPANY LIMITED
security@evmsi.com