
최초의 오픈소스 버그 바운티 플랫폼

최초의 오픈소스 자체 관리 버그 바운티 플랫폼.
최소한의 예산으로 자체 버그 바운티 프로그램을 계획 중인 기업이신가요?
해결해 드립니다!
일부 조직이 자체 버그 바운티 프로그램을 구축하는 데 어려움을 겪고 있다는 점을 알고 있습니다.
타사 관리 플랫폼을 사용하는 경우 일반적으로 높은 비용과 보안 위험이 따릅니다. (아시는 분은 아시겠죠...)
반면, 자체 관리 플랫폼을 직접 구축하는 것은 이를 구축하고 유지하는 데 시간과 노력이 필요합니다.
(아무것도 수동으로 설치할 필요 없습니다. 저희가 대신 해드립니다!)
gerobug를 배포하려면:
git clone https://github.com/gerobug/gerobug
cd gerobug
./gerobug.sh
http://[Domain/IP]:6320/login에서 로그인 페이지에 접속하세요.
자격 증명
사용자 이름 : geromin
비밀번호 : gerobug/gerobug_dashboard/secrets/gerobug_secret.env에 무작위로 생성됩니다.
상세 문서는 __여기__에서 읽을 수 있습니다.
네트워크 분리
모든 서비스는 별도의 컨테이너에서 실행됩니다. 공개 사용자는 정적 페이지(규칙 및 지침)에만 접근할 수 있어야 합니다.
간편하고 빠른 설치
실행 스크립트를 사용하여 Gerobug를 설치하세요. 빠르고 간편합니다!
HTTPS 구현
NGINX와 Let's Encrypt를 사용한 자동 HTTPS 구성.
홈페이지
이 페이지는 공개적으로 접근 가능한 유일한 페이지여야 하며, 버그 바운티 프로그램의 규칙과 지침을 포함합니다.
이메일 파서
버그 헌터는 이메일로 발견 사항을 제출하며, Gerobug는 이를 파싱, 필터링하여 대시보드에 표시합니다.
버그 헌터를 위한 자동 응답 및 알림
버그 헌터의 문의에 자동으로 응답하며, 보고서에 업데이트가 있을 경우 알림을 받습니다.
알림 채널
새 보고서가 있으면 회사는 Slack/Telegram을 통해서도 알림을 받습니다.
사용자 관리
Gerobug는 역할 기반 사용자 관리를 제공합니다.
보고서 관리
칸반 모델 대시보드를 사용하여 보고서를 쉽게 관리하세요.
보고서 필터링 및 플래그 지정
버그 헌터의 보고서는 중복 징후가 있는 경우 필터링되고 플래그가 지정됩니다.
CVSS / OWASP 위험 계산기
Gerobug는 버그 검토 프로세스를 지원하기 위해 통합 CVSS / OWASP 위험 계산기를 제공합니다.
이메일 블랙리스트
Gerobug는 스팸 활동을 수행한 이메일을 일시적으로 차단하거나 해제할 수 있습니다.
인증서 자동 생성
버그 헌터를 위한 감사 인증서를 생성해 드리므로 직접 하실 필요가 없습니다 ;)
개인화
Gerobug를 브랜드 색상에 맞게 커스터마이즈할 수 있습니다.
로깅 및 로그 로테이션
Gerobug는 로그 로테이션이 활성화된 내부 감사 로그를 보유하고 있습니다.
명예의 전당 / 월 오브 페임 / 리더보드
네, 우리도 있습니다.
피드백이 있으시면 [email protected]__으로 연락해 주세요.
저작권 (c) 2025 Gero Security
GNU AGPLv3.0 라이선스에 따라 라이선스가 부여됩니다.