Kabul Edilebilir Kullanım Politikası
1. Tanımlar ve Kapsam
Bu Kabul Edilebilir Kullanım Politikası ("Politika"), Kullanım Koşulları'nda tanımlanan terimleri (Kullanıcı, Platform, Hesap, Sanctum, Lab, Flag) aynı anlamda kullanır; tanımların tam metni için bkz. Kullanım Koşulları madde 1. Bu Politika, Kullanım Koşulları'nın ayrılmaz bir ekidir ve Kullanım Koşulları madde 6'da ("Kasıtlı Zafiyetli Ortam ve Saldırı Araçlarının Kullanımı") yer alan hükmü operasyonel düzeyde somutlaştırır.
2. Amaç
Bu Politikanın amacı, Platformun sunduğu gerçek saldırı araçları ve kasıtlı zafiyetli ortamların yalnızca eğitim amacıyla, güvenli ve izole biçimde kullanılmasını sağlamak; Platformu, diğer Kullanıcıları ve üçüncü kişileri kötüye kullanımdan korumaktır.
3. İzin Verilen Kullanım
Kullanıcı, Platformun sağladığı saldırı araçlarını, terminal erişimini ve teknikleri yalnızca:
- kendisine o oturum için tahsis edilen Lab/Sanctum konteyneri içinde,
- Platformun VPN altyapısı üzerinden Platformun tahsis ettiği hedef IP/ağ aralığında,
- Path ve Lab görev metinlerinde tarif edilen senaryo kapsamında
kullanabilir.
4. Yasaklı Davranışlar
Aşağıdaki davranışlar, plan türünden bağımsız olarak kesin biçimde yasaktır:
- Platform dışındaki herhangi bir sisteme, alan adına, IP adresine, ağa veya üçüncü kişiye yönelik tarama, sızma denemesi, exploit çalıştırma veya saldırı;
- Platformun kendi altyapısına (orchestrator, API, terminal köprüsü, VPN sunucuları, veritabanı) yönelik yetkisiz erişim denemesi;
- Platforma veya Platform bileşenlerine karşı hizmet dışı bırakma (DoS/DDoS) saldırısı;
- Diğer Kullanıcıları hedef alma: başka bir Kullanıcının hesabına, Lab oturumuna, verisine veya kişisel bilgisine yönelik yetkisiz erişim denemesi;
- Konteyner izolasyonundan kaçış (container escape) denemesi; Lab'a tanımlı kaynak sınırlarını (ağ yalıtımı, CPU/bellek limiti, non-root kullanıcı) aşmaya veya devre dışı bırakmaya yönelik girişim;
- Çalışan zararlı yazılım örneği, fidye yazılımı veya C2 implantı barındırma, dağıtma veya Platform dışına yayma;
- Başka bir Kullanıcının kimlik bilgilerini (e-posta, parola, oturum çerezi, VPN anahtarı) talep etme, paylaşma veya kullanma;
- Sıralama, rozet, XP veya sertifika sistemini otomasyon, bot, çoklu hesap veya teknik istismar yoluyla manipüle etme;
- Platformun hız sınırlama (rate limit) ve anti-cheat kontrollerini aşmaya yönelik otomatik istek gönderimi.
5. Tespit ve İzleme
Şirket, kötüye kullanımı tespit etmek amacıyla oturum kayıtlarını, gönderim zamanlamasını (anti-cheat), ağ trafiğini ve denetim kayıtlarını izleyebilir. Bu izleme, Gizlilik Politikası ve KVKK Aydınlatma Metni'nde açıklanan esaslara tabidir.
6. Yaptırım Basamakları
Tespit edilen ihlalin ağırlığına göre Şirket aşağıdaki adımlardan birini veya birkaçını, sırayla uygulama zorunluluğu olmaksızın uygular:
- Uyarı: Kullanıcıya bildirim ve içeriğin/eylemin kaldırılması talebi.
- Geçici kısıtlama: Lab oturumunun sonlandırılması, ilgili özelliğe erişimin geçici olarak kapatılması.
- Hesabın askıya alınması: süreli erişim engeli.
- Hesabın feshi: Kullanıcının Platforma kalıcı erişiminin sonlandırılması.
- Adli bildirim: hukuka aykırı eylemin yetkili mercilere bildirilmesi.
Madde 4'te sayılan platform-dışı saldırı, zararlı yazılım dağıtımı veya DoS gibi ağır ihlallerde Şirket, ilk aşamayı beklemeksizin doğrudan Hesabı askıya alabilir veya feshedebilir.
7. İhlal Bildirimi
Bu Politikaya aykırı bir davranışla karşılaşan Kullanıcı, durumu [DESTEK E-POSTA] adresine bildirebilir. Platformun güvenliğini ilgilendiren teknik açıklar için Sorumlu Açıklama Politikası ve [GÜVENLİK E-POSTA] geçerlidir.
8. Kullanım Koşulları ile İlişki
Bu Politika, Kullanım Koşulları'nın eki olup onunla birlikte yorumlanır. Bu Politika ile Kullanım Koşulları arasında çelişki olması halinde, kasıtlı zafiyetli ortam ve saldırı araçlarının kullanımına ilişkin hükümlerde bu Politika, diğer tüm konularda Kullanım Koşulları esas alınır.
9. Uygulanacak Hukuk
Bu Politikadan doğan uyuşmazlıklar, Kullanım Koşulları madde 12'de belirtilen usule tabidir.
Şirket Bilgileri
| Ticaret unvanı | Vitriol Bilişim Limited Şirketi |
|---|---|
| Adres | İçerenköy Mahallesi, İpekçi Sokak, Ersoy Apartmanı No:2/1 D:2, Ataşehir / İstanbul, Türkiye |
| Vergi dairesi | Kozyatağı Vergi Dairesi |
| Vergi numarası | 9250950211 |
| MERSİS numarası | 0925095021100001 |
| Marka | HackRiddle (Vitriol Bilişim'in markası) |
| Destek e-posta | [DESTEK E-POSTA] |