클래스101은 서비스의 보안 취약점을 조기에 발견하고 수정하여 사용자들에게 더욱 안전한 서비스를 제공하기 위해 버그 바운티 프로그램을 운영합니다. 이 프로그램을 통해 보안 전문가분들은 서비스의 취약점을 제보하고, 그 심각도에 따라 최대 ₩10,000,000의 보상을 받을 수 있습니다.
모든 취약점 제보는 내부 평가 기준에 따라 심사되며, 다음 원칙을 기반으로 보상이 결정됩니다.
클래스101의 서비스나 사용자에게 큰 피해를 줄 수 있는 보안 취약점입니다.
중요한 데이터를 몰래 보거나 수정할 수 있는 취약점입니다.
공격자가 제한된 데이터에 접근하거나, 일부 기능을 의도하지 않은 방식으로 사용할 수 있는 취약점입니다.
보안상 큰 영향을 주지 않지만, 예상과 다른 동작을 유발하는 취약점입니다.
본 프로그램은 아래 서비스들을 대상으로 합니다. 아래 명시되지 않은 서비스에 대한 취약점 탐색 및 제보는 자제해 주시기 바라며, 이러한 제보는 포상 대상에서 제외될 수 있습니다.
*.class101.net
*.class101.co
*.class101.jp
*.class101.us
프로그램에 참여하기 전에 아래 내용을 반드시 숙지해 주세요.
클래스101의 버그 바운티 프로그램에 참여하는 모든 연구자는 비밀 유지 의무 약관(NDA)을 준수해야 합니다. 간단하게 요약하면 아래와 같습니다.
반드시 전문을 확인하고 숙지해 주시기 바랍니다.