CLASS101 Bug Bounty

클래스101은 서비스의 보안 취약점을 조기에 발견하고 수정하여 사용자들에게 더욱 안전한 서비스를 제공하기 위해 버그 바운티 프로그램을 운영합니다. 이 프로그램을 통해 보안 전문가분들은 서비스의 취약점을 제보하고, 그 심각도에 따라 최대 ₩10,000,000의 보상을 받을 수 있습니다.

Rewards

모든 취약점 제보는 내부 평가 기준에 따라 심사되며, 다음 원칙을 기반으로 보상이 결정됩니다.

Critical

클래스101의 서비스나 사용자에게 큰 피해를 줄 수 있는 보안 취약점입니다.

High

중요한 데이터를 몰래 보거나 수정할 수 있는 취약점입니다.

Medium

공격자가 제한된 데이터에 접근하거나, 일부 기능을 의도하지 않은 방식으로 사용할 수 있는 취약점입니다.

Low

보안상 큰 영향을 주지 않지만, 예상과 다른 동작을 유발하는 취약점입니다.

Scope

본 프로그램은 아래 서비스들을 대상으로 합니다. 아래 명시되지 않은 서비스에 대한 취약점 탐색 및 제보는 자제해 주시기 바라며, 이러한 제보는 포상 대상에서 제외될 수 있습니다.

Web

Mobile

Rules

프로그램에 참여하기 전에 아래 내용을 반드시 숙지해 주세요.

알아두실 점

비밀 유지 의무

클래스101의 버그 바운티 프로그램에 참여하는 모든 연구자는 비밀 유지 의무 약관(NDA)을 준수해야 합니다. 간단하게 요약하면 아래와 같습니다.

반드시 전문을 확인하고 숙지해 주시기 바랍니다.