TARGOS - 위협정보 공유 및 관리 솔루션

오픈베이스

TARGOS는 이기종 APT탐지시스템과 연동하여 각종 위협정보 공유 및 관리 기능을 제공하는 보안 시스템입니다.

WEB Started At: Oct 19, 2021

Maximum Reward: 0

Ticket Count: 1 Last Ticket: 1

Summary

TARGOS는 이기종 APT탐지시스템과 연동하여 각종 위협정보 공유 및 관리 기능을 제공하는 보안 시스템입니다.

Introduction

소개

  • TARGOS는 이기종 APT탐지시스템과 연동하여 각종 위협정보 공유 및 관리 기능을 제공하는 보안 시스템입니다.

  • 이러한 서비스를 제공하는 TARGOS 서버의 보안 취약점을 버그바운티 프로그램을 활용하여 점검 및 분석하고자 합니다.

    버그캠퍼님들의 많은 참여 부탁드립니다.

참여 규칙

  • 영업 등, 보안 문제와 관계없는 내용의 스팸 티켓을 제보하지 않습니다.
  • 프로그램 매니저와 협의 없이 티켓 내용을 외부에 공개하지 않습니다.
  • 테스트 서버이나 서비스 가용성 등에 영향을 주는 행위는 삼가 주시기 바랍니다.

평가 기준

아래 내용과 함께, 티켓 내용을 종합적으로 검토하여 평가합니다.

  • 공격에 성공하기 위한 권한 필요도 (e.g 로그인 없이 가능, 일반 계정 필요, 관리자 계정 필요)
  • 취약점의 기술적 영향도 (e.g 공격 벡터, 공격 복잡도 등)
  • 공격 성공 시 비즈니스 영향도 (e.g 정보유출, 게시물 삭제 및 변조, 비인가 페이지 접근 등)
  • 취약점 식별 및 증명 과정의 구체성 (e.g 테스트 과정, 공격 증명 코드 등)

유효한 티켓의 경우

아래 내용에 해당하는 티켓을 유효한 티켓으로 평가합니다.

  • 서버 측 코드 실행
  • 인증 우회
  • 정보 탈취
  • 권한이 없는 콘텐츠 접근 및 변경, 삭제 등

스팸 또는 유효하지 않은 티켓의 경우

  • 참여 규칙을 위반한 제보
  • 다른 곳에 제보한 중복 취약점
  • 이미 제보되어 평가중이거나 패치중인 티켓
  • 취약점의 상세 정보를 확인할 수 없거나, 재현이 불가능한 경우
  • 악용 가능성이 없는 단순 버그
  • 임직원 및 관계자가 제출한 티켓

공개 정책

  • (공개) 제보된 취약점을 패치 완료한 경우 해당 티켓은 공개를 원칙으로 합니다.
  • (제한적 공개) 제보된 취약점을 패치 완료했음에도 공개할 수 없는 일부분의 정보는 제거하여 공개합니다.
  • (비공개) 티켓 제목을 제외하고, 모든 취약점의 상세 내용은 비공개를 원칙으로 합니다.

참고사항
ID : bugcamp / PW : bugcamp999%%

  • 테스트 진행중 비밀번호 변경 기능을 통해 다른 참여자에게 불편을 주는 행위는 금지합니다.

Assets

WEB 이름: Targos 웹 서버 링크: https://61.82.88.117:8441

Reward

Critical

0
High

0
Medium

0
Low

0
None

0

Response Efficiency

준비중입니다.

Disclosure

준비중입니다.