A vulnerability disclosure policy (VDP), also referred to as a responsible disclosure policy, describes how an organization will handle reports of vulnerabilities submitted by ethical hackers. A VDP must thus be easily identifiable via a simple way, a security.txt notice.
# security.txt # *-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*# # # # # # # # .---------------. .---------:. -----. :=++++=-. :-----------: # # +@@@@@@@@@@@@@@@= =@@@@@@@@@@@%- +@@@@@# +@@@@@@@@@@#. +@@@@@@@@@@@* # # +@@@@@@@@@@@@@@@= =@@@@*+++%@@@@ :@@@@@@@+ +@@@@+..-@@@@@ *@@@@%######= # # +@@@@:.....#@@@@= =%%%%%+ =@@@@=...*@@@# @@@@+@@@@: =@@@@@*=-:. *@@@@: # # +@@@@. #@@@@= +@@@@@+ =@@@@@@@@@@@#: #@@@* #@@@% -#@@@@@@@@%*. *@@@@%#####* # # +@@@@. #@@@@= +@@@@@+ =@@@@*===+@@@@+ =@@@@=:=@@@@# .:-=*#@@@@@:*@@@@@@@@@@% # # +@@@@%#####@@@@@= .:::::. =@@@@=...:%@@@@:@@@@@@@@@@@@@=%@@@@= +@@@@=*@@@@-:::::. # # +@@@@@@@@@@@@@@@= =@@@@@@@@@@@@@=%@@@@+++++@@@@@=%@@@@@%@@@@@# *@@@@: # # =###############- -#########*+- =####= -####+ -*#%@@@%#+: =####. # # # # # # # # # # *-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*# # Our security address Contact: mailto://responsible-disclosure@basf.com # Our Security Incident Reporting (SIR) system Contact: https://basf.ethicspoint.eu/custom/basf/forms/security/default.asp # Secure Email Communication with BASF Encryption: https://www.basf.com/global/en/products/secure-e-mail.html # Our Responsible Disclosure Statement Policy: https://www.basf.com/global/en/legal/responsible-disclosure-statement.html # Our “Heroes of BASF” page Acknowledgments: https://www.basf.com/global/en/legal/responsible-disclosure-statement.html Preferred-Languages: en, de Expires: 2026-12-15T22:59:00.000Z
This policy crawled by Onyphe on the 2024-04-01 is sorted as securitytxt.
FireBounty © 2015-2024