Российская компания-разработчик ОС «Астра» будет платить багхантерам за реализацию внутри системы недопустимых событий с авторским механизмом разграничения доступа, а также с функционирующей замкнутой программной средой. Компания выходит на BI.ZONE Bug Bounty с первой в России программой по поиску уязвимостей в ОС. BI.ZONE со своей стороны обеспечит багхантерам доступ к программе, приём и обработку отчётов, а при подтверждении уязвимости проведёт выплату вознаграждения. В зависимости от уровня критичности уязвимости размер выплаты может достигать 250 тысяч рублей, а уязвимости категории «critical» будут рассматриваться в индивидуальном порядке.
В ГК «Астра» уверены, что багбаунти может принести более весомые результаты, чем классический анализ защищённости. Компания планирует распространить текущую программу на другие подсистемы безопасности и продукты. Для всех желающих «Астра» опубликует специальный постоянно обновляемый образ ОС с выполненными настройками безопасности, тестирование эффективности которых особенно интересно разработчикам.
BI.ZONE Bug Bounty связывает организации и независимых исследователей безопасности. Компании размещают на платформе программы по поиску уязвимостей, в которых участвуют багхантеры. Они получают вознаграждение от владельцев программ за найденные уязвимости. Презентация BI.ZONE Bug Bounty прошла в прошлом году на международной конференции по практической кибербезопасности OFFZONE 2022. На платформе размещены десятки публичных программ, включая программы компаний VK, «Авито», Ozon, «Тинькофф», «СберМаркет». Также на платформу вышло Минцифры РФ с порталом «Госуслуг» и ЕСИА (Единая система идентификации и аутентификации).
ссылка на оригинал статьи https://habr.com/ru/articles/756752/
Добавить комментарий