Vous avez découvert une vulnérabilité ?

eVDP est le point national de confiance permettant de signaler, de manière sécurisée et juridiquement encadrée, une vulnérabilité affectant un service public ou une infrastructure numérique burkinabè.

0
Signalements traités
0
Advisories publiés
3
Programmes actifs
0
Chercheurs inscrits

Comment ça marche ?

1

Signaler

Vous décrivez la vulnérabilité via le formulaire sécurisé ou l'API. Le rapport est privé dès la première seconde.

2

Analyser

Le CSIRT accuse réception sous 72 h, qualifie la faille (CVSS, CWE) et détermine sa criticité.

3

Coordonner

L'organisation affectée est contactée. Les échanges se déroulent dans une messagerie chiffrée en transit et cloisonnée.

4

Corriger

La remédiation est suivie avec des échéances SLA. Le correctif est vérifié avec le chercheur.

5

Publier

Un advisory assaini est publié après coordination, en créditant le chercheur selon son choix.

Derniers advisories

Tout voir

Aucun advisory publié pour le moment.

Programmes ouverts

Tout voir
Bug Bounty - Plateforme e-Sante
Ministere de la Sante et de l'Hygiene Publique
Programme Bug Bounty
Programme Bug Bounty
Programme National VDP
Agence Nationale de Securite des Systemes d'Information
Programme de divulgation (VDP)
Confidentialité. Tous les rapports sont privés par défaut et ne deviennent jamais publics automatiquement. Seule une version assainie (advisory) peut être publiée, après coordination avec l'organisation affectée. Une clé PGP nationale est disponible pour chiffrer les signalements les plus sensibles.