Programmas sākums

15.09.2026 12:00:00

Programmas beigas

15.12.2026 12:00:00

Programmas kods

Conexus

Apraksts:

AS „Conexus Baltic Grid” ir vienotais dabasgāzes pārvades un uzglabāšanas operators Latvijā.

Programmas dalības noteikumi:

Publiskotajā programmā ir tiesības piedalīties tikai reģistrētiem drošības pētniekam. Drošības pētniekam ir atļauts testēt tikai Conexus Baltic Grid norādītos resursus definētajā laika periodā un tikai tad, ja programma ir aktīva. Pirms resursa testēšanas uzsākšanas nepieciešams pārbaudīt, vai programma ir aktīva.

Aicinām drošības pētniekus ziņot par ievainojamībām, iesniedzot ziņojumu platformā vai sūtot e-pastu uz netsec@conexus.lv, iekļaujot šādu informāciju:

  • ievainojamības izmantošanas veidu, ja tāds zināms;
  • saiti, ekrānuzņēmumu vai citu informāciju, kas palīdz identificēt ievainojamību;
  • citu svarīgu informāciju pēc drošības pētnieka ieskatiem un iespējām (apraksts, reproducēšanas soļi, ieteikumi ievainojamības novēršanai)

Conexus Baltic Grid sagaida, ka drošības pētnieki:

  • neveiks sociālās inženierijas uzbrukumus (pret Conexus Baltic Grid vai sadarbības partneriem);
  • neizmantos ievainojamību, lai piekļūtu vai mēģinātu piekļūt informācijai (tikai, lai pierādītu ievainojamības esamību);
  • neizmantos ievainojamību, lai izņemtu, kopētu, grozītu vai dzēstu informāciju;
  • nemēģinās ietekmēt pakalpojumu pieejamību, izmantojot DDoS/DoS (pakalpojuma atteices) uzbrukumu;
  • nemēģinās izmantot ievainojamību ļaunatūras izvietošanai, izplatīšanai, aizmugures piekļuves druvju vai citu kaitīgu komponentu izvietošanai;
  • ievainojamības atklāšanas gadījumā, neveiks atkārtoti piekļuvi sistēmai vai dalīšanos ar piekļuvi ar citiem.

Rīcība sensitīvas informācijas gadījumā
Ja testēšanas laikā tiek atklāta vai kļūst pieejama:

  • fizisku personu dati;
  • finanšu informācija;
  • autentifikācijas dati;
  • klasificēta informācija;
  • komercnoslēpumi vai cita ierobežotas pieejamības informācija,
    drošības pētniekam nekavējoties jāpārtrauc testēšana un par konstatēto faktu jāziņo Conexus Baltic Grid

Drošības pētnieks apņemas neizpaust atklātās ievainojamības, tehnisko informāciju vai citus ar testēšanu saistītus datus trešajām personām bez Conexus Baltic Grid rakstiskas piekrišanas.
Atklātās ievainojamības nedrīkst publiski izpaust vai izziņot, kamēr Conexus Baltic Grid nav novērsis ievainojamību vai devis rakstisku atļauju informācijas izpaušanai.

Finansiāla atlīdzība par atrastu ievainojamību netiek piedāvāta.

Testējamie resursi:
  • Domēna vārdi:
    • conexus.lv
    • studenti.conexus.lv
    • *.conexus.lv
  • IP apakštīkli:
    • 159.148.63.0/24
  • Citi:
  • Domēna vārdi:
  • IP apakštīkli:
  • Citi:
Lejupielādēt programmas testējamo resursu sarakstu
.txt
Teksta fails

4 Resursi