Beveiligingsonderzoek
Aaron
Onafhankelijk beveiligingsonderzoeker, Nederland
Ik zoek kwetsbaarheden in systemen van organisaties die daar zelf toestemming voor geven via een gepubliceerd beleid voor coordinated vulnerability disclosure. Wat ik vind, meld ik rechtstreeks bij die organisatie.
Ik verkoop geen beveiligingsdiensten en een melding is nooit een verkoopgesprek.
- Uitsluitend binnen de scope die de organisatie zelf publiceert.
- Niet verder dan nodig om aan te tonen dat een kwetsbaarheid bestaat.
- Geen gegevens inzien, kopiëren, wijzigen of verwijderen.
- Geen denial of service, geen social engineering, geen phishing, geen brute force.
- Geen toegang tot systemen van derden, ook niet als die op dezelfde infrastructuur staan.
- Verkeer komt van een Nederlands IP-adres, zonder VPN of anonimiseringsdienst.
Ik publiceer niets zonder afstemming. De termijn bepaalt de organisatie in haar eigen beleid; staat er niets, dan houd ik negentig dagen aan en overleg ik als er meer tijd nodig is.
Nederlands of Engels.
B020 0E62 803D 0738 D9B1
8003 2F3C 19D2 EC5B 7330
Publieke sleutel: wellknown.info/pgp.asc
Iets gevonden op dit domein? Graag horen. Zie /.well-known/security.txt.
In English
Aaron — independent security researcher based in the Netherlands. I report vulnerabilities to organisations that publish a coordinated vulnerability disclosure policy, and I work strictly within the scope they set.
I go no further than needed to demonstrate an issue, never access or copy data, and never run denial of service, social engineering or brute force attempts. Nothing is published without coordinating first.
Contact: aaron@wellknown.info — PGP key at /pgp.asc.