Programmas sākums

19.02.2024 09:00:00

Programmas beigas

31.01.2027 12:00:00

Programmas kods

JKARTE

Apraksts:

Jūrmalas valstspilsētas administrācija (pašvaldība) izmanto publisko resursu https://karte.jurmala.lv, kas nodrošina pieteikšanos pilsētnieka ("Jūrmalas iedzīvotāja karte") kartei. Privātpersonas nododot resursam savus vai bērnu (skolnieku) personas datus.

Resursa datiem (personu nodotā informācija, administratora dati) jābūt nepieejamiem.

Papildus tvērumā arī ir iekļauts pašvaldības publiskais tīkls un uz tā esošie resursi (87.246.161.0/24).

Programmas dalības noteikumi:

Publiskotajā programmā ir tiesības piedalīties jebkuram reģistrētam drošības pētniekam.
Aicinām drošības pētniekus ziņot par ievainojamībām, iesniedzot ziņojumu platformā, iekļaujot ziņojumā šādu informāciju:

  • ievainojamības izmantošanas veidu, ja tāds zināms;
  • saiti, ekrānuzņēmumu vai citu informāciju, kas palīdz identificēt ievainojamību.

Sagaidām, ka drošības pētnieks:

  • neizziņos par ievainojamību publiski;
  • neizmantos ievainojamību, lai piekļūtu vai mēģinātu piekļūt informācijai (tikai, lai pierādītu ievainojamības esamību);
  • neizmantos ievainojamību, lai izņemtu, grozītu vai dzēstu informāciju;
  • nemēģināt ietekmēt pakalpojumu pieejamību, izmantojot DoS (pakalpojuma atteices) uzbrukumus;
  • neveiks sociālās inženierijas uzbrukumus.

Jūrmalas valstspilsētas administrācija apņemas informēt par ievainojamības novēršanas procesu un paziņot, kad nepilnība ir novērsta.

Finansiāla atlīdzība par atrastu ievainojamību netiek piedāvāta.

Testējamie resursi:
  • Domēna vārdi:
    • karte.jurmala.lv
    • karte-admin.jurmala.lv
    • karte-test.jurmala.lv
    • karte-admin-test.jurmala.lv
  • IP apakštīkli:
    • 87.246.161.51
    • 87.246.161.52
    • 87.246.161.0/24
  • Citi:
  • Domēna vārdi:
  • IP apakštīkli:
  • Citi:
Lejupielādēt programmas testējamo resursu sarakstu
.txt
Teksta fails

7 Resursi