Jak nahlásit zranitelnost nebo škodlivý resource ve FiveM ekosystému
Kam poslat bezpečnostní nález, co má užitečné hlášení obsahovat, jak funguje koordinované zveřejnění a co se stane, když ho pošlete Titanu.
Komunitní bezpečnostní infrastruktura pro FiveM
Titan Security je sdílená vrstva kolem všeho ostatního, co stavíme: cesty pro hlášení, analytické pipeline a threat intelligence, díky nimž je nález na jednom serveru užitečný pro všechny ostatní.
Škodlivé resources a kompromitovaná infrastruktura se pohybují rychleji, než dokáže sledovat tým jednoho serveru. Izolované nástroje pomůžou jednomu provozovateli; sdílená intelligence, detekce a výzkum zlepší ochranu všem, kdo provozují FiveM.
Titan Security záměrně není jediný produkt. Je to pojivo mezi komunitním hlášením, našimi analytickými nástroji a provozovateli, kteří výsledek potřebují — včetně těch, kteří žádný z našich komerčních produktů nikdy nepoužijí.
Hlášení a vzorky přicházejí od komunity, ze zaslání do FXScanu a z našeho vlastního výzkumu. Analýza vyprodukuje detekce a advisories. Ty se vracejí zpět do nástrojů, které provozovatelé už používají, a do veřejných rozborů tam, kde publikace pomůže víc, než uškodí.
Všechno nese poctivý stav vývoje. Schopnosti, které nejsou připravené pro produkci, jsou tak označené — protože bezpečnostní roadmapa vydávaná za hotový produkt je způsob, jak provozovatelé skončí bez ochrany v přesvědčení, že ji mají.
Provozovatelé serverů
Dostanete odpověď, jestli je resource bezpečný, a dozvíte se, když se něco, co už provozujete, ukáže jako problém.
Vývojáři resources
Pochopíte, co revizoři a scannery hledají, a budete dodávat kód, který jde ověřit, ne jen mu věřit.
Bezpečnostní výzkumníci
Koordinovaný kanál pro nálezy ve FiveM ekosystému se zveřejněným postupem pro odpovědné hlášení.
Ne. Titan AC je náš dedikovaný anti-cheat produkt. Titan Security je širší ekosystém kolem hlášení, analýzy, threat intelligence a sdílených nástrojů — včetně práce, ze které mají užitek i provozovatelé, kteří Titan AC nikdy nepoužijí.
Titan Software z.s., český zapsaný spolek (IČO 29738725). Právě proto, že jsme spolek a ne komerční dodavatel, jsou naše stanovy, organizační struktura, kodex chování i zásady hlášení zranitelností veřejné dokumenty, ne interní.
Kam poslat bezpečnostní nález, co má užitečné hlášení obsahovat, jak funguje koordinované zveřejnění a co se stane, když ho pošlete Titanu.
Hláste hrozby, přispívejte detekcemi, účastněte se výzkumu nebo budujte open-source nástroje s komunitou Titan.