İstifadə Şərtləri
Son yenilənmə tarixi: 8 avqust 2026-cı il
Bu İstifadə Şərtləri BLOG.SNA.AZ internet informasiya ehtiyatından (bundan sonra — “Sayt”) istifadə qaydalarını müəyyən edir.
Sayta daxil olmaq, Saytdakı materialları oxumaq, şərh göndərmək və ya Saytın digər funksiyalarından istifadə etmək istifadəçinin bu Şərtlərlə tanış olduğunu və onlara riayət etməyə razı olduğunu bildirir.
1. Saytın məqsədi
Sayt kibertəhlükəsizlik, Red Team, Offensive Security, veb və tətbiq təhlükəsizliyi, zərərli proqramların təhlili, şəbəkə təhlükəsizliyi, Bug Bounty, CTF və əlaqəli texniki mövzularda maarifləndirici və araşdırma xarakterli materialların dərc edilməsi məqsədilə fəaliyyət göstərir.
Saytda yerləşdirilən məlumatlar yalnız:
- təhsil;
- elmi və texniki araşdırma;
- kibertəhlükəsizlik üzrə biliklərin artırılması;
- müdafiə mexanizmlərinin öyrənilməsi;
- qanuni laboratoriya və CTF mühitlərində təcrübə;
- sahibinin açıq icazəsi olan sistemlərdə təhlükəsizlik testi
məqsədləri üçün nəzərdə tutulur.
Saytda hər hansı texniki metodun, zəifliyin, proqram kodunun, alətin, əmrin və ya hücum ssenarisinin təsvir edilməsi həmin metoddan üçüncü şəxslərə, sistemlərə və ya məlumatlara qarşı istifadə etmək üçün icazə hesab edilmir.
2. İcazəli istifadə prinsipi
İstifadəçi Saytda əldə etdiyi məlumat və texniki biliklərdən yalnız qanuni əsaslarla istifadə etməlidir.
Təhlükəsizlik testləri yalnız:
- istifadəçinin özünə məxsus sistemlərdə;
- xüsusi hazırlanmış laboratoriya və CTF mühitlərində;
- sistem sahibinin əvvəlcədən verdiyi açıq və etibarlı icazə çərçivəsində;
- Bug Bounty proqramının müəyyən etdiyi qaydalar və icazə verilmiş hədəflər daxilində
həyata keçirilməlidir.
Saytdakı heç bir məlumat hər hansı kompüter sisteminə, şəbəkəyə, hesaba, serverə, tətbiqə, məlumat bazasına və ya digər rəqəmsal infrastruktura icazəsiz daxil olmaq hüququ yaratmır.
3. Qadağan edilən istifadə
Saytdakı materiallardan aşağıdakı məqsədlərlə istifadə qadağandır:
- kompüter sistemlərinə və ya hesablara icazəsiz daxil olmaq;
- başqasına məxsus məlumatları qanunsuz əldə etmək, dəyişdirmək, silmək və ya yaymaq;
- zərərli proqram yerləşdirmək və ya yaymaq;
- xidmətlərin fəaliyyətini qəsdən pozmaq;
- məlumatların oğurlanması və ya ələ keçirilməsi;
- fişinq, dələduzluq və digər aldadıcı fəaliyyət;
- üçüncü şəxslərin məxfiliyini və hüquqlarını pozmaq;
- giriş məlumatlarını, tokenləri, sessiyaları və digər autentifikasiya vasitələrini qanunsuz əldə etmək;
- icazəsiz təhlükəsizlik testi aparmaq;
- qüvvədə olan qanunvericiliyin pozulmasına yönəlmiş digər fəaliyyət.
İstifadəçinin Saytda yerləşdirilən məlumatlardan hansı məqsədlə və hansı formada istifadə etməsi barədə məsuliyyət istifadəçinin öz üzərinə düşür.
4. Məzmun hüquqi və ya faktiki icazə deyil
Saytda hər hansı domenin, tətbiqin, texnologiyanın, proqram təminatının və ya təhlükəsizlik mexanizminin müzakirə olunması həmin sistem üzərində təhlükəsizlik testi aparmaq üçün icazə kimi qəbul edilə bilməz.
Məqalədə müəyyən hücum texnikasının mümkün olması göstərilsə belə, onun real sistemdə tətbiq edilməsinin qanuni olması nəticəsinə gəlmək olmaz.
İstifadəçi hər hansı sistem üzərində əməliyyat aparmazdan əvvəl həmin sistemə dair zəruri hüquq və icazələrin mövcudluğunu özü müəyyən etməlidir.
5. Kod, komandalar və texniki nümunələr
Saytda proqram kodu, terminal əmrləri, konfiqurasiya nümunələri, exploit konsepsiyaları, sorğular, skriptlər və digər texniki materiallar yerləşdirilə bilər.
Bu materiallar olduğu formada təqdim edilir və onların:
- konkret sistemdə işləyəcəyinə;
- xətasız olacağına;
- təhlükəsiz olacağına;
- müəyyən məqsədə uyğun olacağına;
- məlumat itkisinə və ya sistem nasazlığına səbəb olmayacağına
zəmanət verilmir.
İstifadəçi hər hansı kodu, əmri və ya texniki nümunəni icra etməzdən əvvəl onun nəticələrini özü qiymətləndirməli və zəruri təhlükəsizlik tədbirlərini görməlidir.
6. Məsuliyyətin məhdudlaşdırılması
Qanunvericiliyin yol verdiyi maksimum həddə Saytın sahibi, müəllifi və idarəçisi Saytda yerləşdirilən məlumatların istifadəsi və ya yanlış istifadəsi nəticəsində yaranan nəticələrə görə məsuliyyət daşımır.
Bura, o cümlədən, aşağıdakılar daxildir:
- məlumat itkisi;
- sistem və ya cihaz nasazlığı;
- xidmətin dayanması;
- hesabların bloklanması;
- maliyyə itkisi;
- gəlir və ya biznes itkisi;
- reputasiya itkisi;
- üçüncü şəxslərin irəli sürdüyü tələblər;
- təhlükəsizlik insidentləri;
- istifadəçinin etdiyi icazəsiz və ya qanunsuz hərəkətlər;
- istifadəçinin hüquqi və ya inzibati məsuliyyətə cəlb edilməsi;
- dolayı, təsadüfi və ya nəticə etibarilə yaranmış digər zərərlər.
İstifadəçi Saytdakı məlumatlardan istifadə nəticəsində yaranan texniki və hüquqi riskləri özü qəbul edir.
Bu müddəa qanunvericiliyə əsasən istisna edilməsi və ya məhdudlaşdırılması mümkün olmayan məsuliyyət hallarına şamil edilmir.
7. Məlumatların düzgünlüyü
Saytda dərc olunan materialların texniki cəhətdən mümkün qədər dəqiq və aktual hazırlanmasına çalışılır.
Bununla belə, kibertəhlükəsizlik sürətlə dəyişən sahə olduğundan proqram versiyaları, təhlükəsizlik mexanizmləri, zəifliklər, alətlər, konfiqurasiyalar və digər texniki məlumatlar zaman keçdikcə dəyişə və ya köhnələ bilər.
Saytda yerləşdirilən hər hansı məlumatın tamlığına, daim aktual olmasına və ya konkret vəziyyət üçün uyğunluğuna zəmanət verilmir.
8. Red Team və Bug Bounty materialları
Red Team, penetration testing və Bug Bounty mövzularında yerləşdirilən materialların məqsədi təhlükəsizlik mexanizmlərini və hücum səthlərini anlamağa kömək etməkdir.
Bug Bounty ilə bağlı hər hansı texnika yalnız müvafiq proqramın:
- scope;
- qaydalar;
- istisnalar;
- test limitləri;
- disclosure siyasəti
daxilində istifadə edilməlidir.
Bir Bug Bounty proqramında icazə verilən fəaliyyət başqa sistemdə avtomatik olaraq icazəli hesab edilmir.
9. Zərərli proqramların təhlili
Malware, virus, trojan, ransomware, backdoor və digər zərərli proqramlarla bağlı materiallar onların işləmə mexanizmlərinin, aşkarlanmasının və qarşısının alınmasının öyrənilməsi məqsədilə təqdim olunur.
Belə materialların real şəxslərə, təşkilatlara və ya sistemlərə qarşı zərər vurmaq məqsədilə istifadə olunması Saytın məqsədinə ziddir.
Saytda zərərli proqram nümunəsinin və ya texnikasının təhlil edilməsi həmin proqramın yayılması və ya zərərli məqsədlərlə istifadəsinin təşviqi hesab edilmir.
10. Xarici keçidlər və üçüncü tərəf xidmətləri
Saytda üçüncü tərəflərə məxsus internet səhifələrinə, GitHub repozitoriyalarına, təhlükəsizlik alətlərinə, sənədlərə və digər resurslara keçidlər yerləşdirilə bilər.
Belə keçidlərin mövcudluğu həmin resursun məzmununun, təhlükəsizliyinin və ya fəaliyyətinin Sayt tərəfindən təsdiqlənməsi demək deyil.
Üçüncü tərəf resurslarının fəaliyyəti, məzmunu, məlumat toplama qaydaları və yaratdığı nəticələr üzərində Saytın nəzarəti yoxdur.
İstifadəçi üçüncü tərəf resurslarından öz məsuliyyəti ilə istifadə edir.
11. Şərhlər və istifadəçi tərəfindən göndərilən məzmun
Saytda istifadəçilərə şərh və ya digər məzmun göndərmək imkanı verilə bilər.
İstifadəçi göndərdiyi məzmunun qanunauyğunluğuna görə özü məsuliyyət daşıyır.
Aşağıdakı məzmun xəbərdarlıq edilmədən silinə bilər:
- spam;
- təhqir və təhdid;
- zərərli keçidlər;
- zərərli skript və kod;
- oğurlanmış giriş məlumatları;
- fərdi məlumatların qanunsuz açıqlanması;
- qanunsuz fəaliyyətə çağırış;
- müəllif hüquqlarını pozan material;
- Saytın və ya istifadəçilərin təhlükəsizliyinə risk yaradan digər məzmun.
Sayt administratoru şərhləri dərc etməkdən imtina etmək, silmək və müvafiq istifadəçinin gələcək şərh göndərmək imkanını məhdudlaşdırmaq hüququnu saxlayır.
12. Saytın infrastrukturunun qorunması
İstifadəçiyə Saytın öz infrastrukturu üzərində təhlükəsizlik testi aparmaq üçün icazə verilmir.
Açıq şəkildə ayrıca icazə verilmədiyi halda aşağıdakılar qadağandır:
- vulnerability scanning;
- port scanning;
- brute-force;
- credential stuffing;
- autentifikasiya mexanizmlərini keçməyə cəhd;
- rate-limit məhdudiyyətlərini keçmək;
- DoS və DDoS fəaliyyəti;
- admin panelinə icazəsiz daxilolma cəhdləri;
- məlumat bazasına icazəsiz giriş;
- Saytın mənbə koduna və ya server infrastrukturuna icazəsiz müdaxilə;
- təhlükəsizlik mexanizmlərini keçməyə yönəlmiş digər fəaliyyət.
Saytda kibertəhlükəsizlik haqqında yazılması Saytın özünün test üçün açıq hədəf olduğu mənasına gəlmir.
13. Avtomatlaşdırılmış istifadə və scraping
Qanunvericiliyə və Sayt tərəfindən müəyyən edilən texniki qaydalara zidd avtomatlaşdırılmış məlumat toplama qadağandır.
Xüsusilə:
robots.txtqaydalarının qəsdən pozulması;- təhlükəsizlik və sürət məhdudiyyətlərinin keçilməsi;
- Sayta qeyri-normal yük yaradılması;
- məzmunun sistemli şəkildə kütləvi surətdə götürülməsi;
- müdafiə mexanizmlərinin aşılması
qadağandır.
14. Müəllif hüquqları
Başqa mənbənin ayrıca göstərildiyi hallar istisna olmaqla, Saytda müəllif tərəfindən hazırlanmış mətnlər, araşdırmalar, qrafik materiallar və digər orijinal məzmun müvafiq müəlliflik hüquqları ilə qorunur.
Məqalələrə istinad verilə və qısa hissələr sitat gətirilə bilər.
Məzmunun tam və ya əhəmiyyətli hissəsinin müəllif və mənbə göstərilmədən kopyalanması, başqa şəxsin müəllifliyi ilə təqdim olunması və ya icazəsiz kommersiya istifadəsi yolverilməzdir.
Üçüncü tərəfə məxsus ticarət nişanları, proqram təminatı, kod və digər materiallar onların müvafiq hüquq sahiblərinə məxsusdur.
15. Fərdi məlumatlar
Saytın fəaliyyəti zamanı şərhlərin moderasiyası, təhlükəsizlik, analitika və texniki fəaliyyət üçün müəyyən məlumatlar emal edilə bilər.
Fərdi məlumatların emalı ayrıca Məxfilik Siyasətində göstərilən qaydalar və tətbiq olunan qanunvericilik çərçivəsində həyata keçirilir.
İstifadəçi şərh və digər açıq sahələrdə parol, API açarı, şəxsi identifikasiya məlumatı, giriş tokeni və digər məxfi məlumatları paylaşmamalıdır.
16. Xidmətin əlçatanlığı
Saytın fasiləsiz, xətasız və hər zaman əlçatan olması təmin edilmir.
Texniki xidmət, təhlükəsizlik tədbirləri, server nasazlığı, üçüncü tərəf xidmətlərində problem və digər səbəblərlə Saytın fəaliyyəti müvəqqəti məhdudlaşdırıla bilər.
Qanunvericiliyin yol verdiyi həddə belə fasilələr nəticəsində yaranan itkilərə görə məsuliyyət qəbul edilmir.
17. İstifadəçinin məsuliyyəti
İstifadəçi Saytdakı məlumatları tətbiq etməzdən əvvəl:
- öz fəaliyyətinin qanuni olduğunu;
- lazımi icazəyə malik olduğunu;
- test etdiyi sistemin scope daxilində olduğunu;
- üçüncü şəxslərin hüquqlarını pozmadığını;
- mümkün texniki nəticələri qiymətləndirdiyini
təmin etməlidir.
İstifadəçinin Saytdan əldə etdiyi məlumat əsasında etdiyi hərəkətlər onun öz qərarı və məsuliyyəti hesab olunur.
18. Hüquq pozuntularına münasibət
Sayt kibercinayətkarlığı, icazəsiz girişləri, məlumat oğurluğunu, zərərli proqramların qanunsuz yayılmasını və üçüncü şəxslərin sistemlərinə zərər vurulmasını təşviq etmir.
Saytda belə fəaliyyətlərin texniki baxımdan izah olunması onların dəstəklənməsi və ya həyata keçirilməsinə razılıq verilməsi mənasını daşımır.
19. Təhlükəsizlik zəifliyinin bildirilməsi
Saytda təhlükəsizlik zəifliyi aşkar edən şəxslərdən həmin zəiflikdən istifadə etməmək, məlumatlara daxil olmamaq, onları dəyişdirməmək və problemi məsuliyyətli şəkildə Sayt administratoruna bildirmək tələb olunur.
Zəifliyin aşkarlanması istifadəçiyə əlavə testlər aparmaq və ya sistem daxilində hərəkət etmək üçün avtomatik icazə vermir.
20. Şərtlərin dəyişdirilməsi
Saytın strukturu, funksiyaları, məzmunu və qanunvericilik tələbləri dəyişdikcə bu İstifadə Şərtləri yenilənə bilər.
Yeni redaksiya bu səhifədə dərc edildiyi tarixdən etibarən qüvvəyə minir.
İstifadəçinin dəyişikliklərdən sonra Saytdan istifadəni davam etdirməsi yenilənmiş Şərtlərlə tanış olması kimi qiymətləndirilə bilər.
21. Tətbiq olunan hüquq
Bu İstifadə Şərtləri Azərbaycan Respublikasının qüvvədə olan qanunvericiliyi nəzərə alınmaqla tətbiq edilir və şərh olunur.
Bu Şərtlərin hər hansı müddəasının etibarsız və ya tətbiqedilməz hesab edilməsi digər müddəaların qüvvəsinə təsir etmir.
22. Yekun müddəa
BLOG.SNA.AZ saytında yayımlanan kibertəhlükəsizlik materialları təhsil, araşdırma və müdafiə məqsədi daşıyır.
Saytda texniki məlumatın mövcudluğu həmin məlumatdan istənilən sistemə qarşı istifadə etmək üçün hüquq və ya icazə yaratmır.
İstifadəçi əldə etdiyi məlumatdan istifadə edərkən qüvvədə olan qanunvericiliyə, üçüncü şəxslərin hüquqlarına və müvafiq sistem sahibinin müəyyən etdiyi qaydalara riayət etməyə görə özü məsuliyyət daşıyır.
Saytdan istifadə etməklə istifadəçi bu İstifadə Şərtlərini oxuduğunu, başa düşdüyünü və qəbul etdiyini təsdiq edir.