Beveiligingsonderzoek

Aaron

Onafhankelijk beveiligingsonderzoeker, Nederland

Wat ik doe

Ik zoek kwetsbaarheden in systemen van organisaties die daar zelf toestemming voor geven via een gepubliceerd beleid voor coordinated vulnerability disclosure. Wat ik vind, meld ik rechtstreeks bij die organisatie.

Ik verkoop geen beveiligingsdiensten en een melding is nooit een verkoopgesprek.

Werkwijze
  • Uitsluitend binnen de scope die de organisatie zelf publiceert.
  • Niet verder dan nodig om aan te tonen dat een kwetsbaarheid bestaat.
  • Geen gegevens inzien, kopiëren, wijzigen of verwijderen.
  • Geen denial of service, geen social engineering, geen phishing, geen brute force.
  • Geen toegang tot systemen van derden, ook niet als die op dezelfde infrastructuur staan.
  • Verkeer komt van een Nederlands IP-adres, zonder VPN of anonimiseringsdienst.
Openbaarmaking

Ik publiceer niets zonder afstemming. De termijn bepaalt de organisatie in haar eigen beleid; staat er niets, dan houd ik negentig dagen aan en overleg ik als er meer tijd nodig is.

Contact

aaron@wellknown.info

Nederlands of Engels.

PGP

B020 0E62 803D 0738 D9B1
8003 2F3C 19D2 EC5B 7330

Publieke sleutel: wellknown.info/pgp.asc

Zelf melden

Iets gevonden op dit domein? Graag horen. Zie /.well-known/security.txt.

In English

Aaron — independent security researcher based in the Netherlands. I report vulnerabilities to organisations that publish a coordinated vulnerability disclosure policy, and I work strictly within the scope they set.

I go no further than needed to demonstrate an issue, never access or copy data, and never run denial of service, social engineering or brute force attempts. Nothing is published without coordinating first.

Contact: aaron@wellknown.info — PGP key at /pgp.asc.