SECURITY LAB POLICY
技術検証に関する方針
検証の目的
エンジニア・ラボの技術検証は、攻撃の仕組みを知り、防御・検知・復旧へつなげるための学習を目的としています。第三者のシステムへ試すことや、不正な利用を目的とした情報提供は行いません。
検証で守ること
実施する範囲
- 自分で管理する端末・仮想環境・検証用サービス
- 明示的な許可を得た対象
- 外部ネットワークから分離またはアクセスを制限した環境
- 学習・防御・再現確認を目的とする検証
実施しないこと
- 許可のない第三者の端末・アカウント・ネットワークへの実行
- 実在サービスへの無断スキャン、侵入、負荷試験
- 個人情報・認証情報などを取得する目的の行為
- 攻撃の実行を助長することを目的とした公開
記事で明示する情報
技術検証の記事では、可能な範囲で以下を明記します。
- 検証目的と対象読者
- 検証環境、対象バージョン、検証日
- ネットワークの隔離・アクセス制限などの前提
- 確認できた結果と、防御・検知・運用上のポイント
お願い:記事内の手順は、記載された前提と目的の範囲でのみ扱ってください。ご自身の権限が及ばない環境では、実行しないでください。実在の脆弱性を発見した場合は、公開前に開発元または適切な届出窓口へ連絡し、修正・公表方針を尊重します。
