К полугодию открытия платформы BI.ZONE Bug Bounty в несколько раз повышаются выплаты за найденные уязвимости, рассказали Хабру в пресс-службе BI.ZONE. Участвуют программы «Авито», BI.ZONE, «Тинькофф» и Ozon. С 1 марта этого года четыре компании временно увеличат выплаты за баги. Акция продлится до 31 марта 2023 года.
Обновлённые суммы за подтверждённые уязвимости:
-
«Авито» — 525 тысяч рублей;
-
BI.ZONE — 450 тысяч рублей;
-
«Тинькофф» — 400 тысяч рублей;
-
Ozon — 225 тысяч рублей.
«Мы с радостью поддержали инициативу BI.ZONE, потому что для нас очень важно привлекать к работе над безопасностью нашей компании как можно больше профессиональных и заинтересованных людей. Одно из преимуществ работы с багхантерами — возможность свежим взглядом посмотреть на существующий в компании продуктовый периметр и выявить потенциальные риски. Это помогает нам становиться надёжнее с каждым днём», — поделился Валентин Лякутин, руководитель продуктовой безопасности «Авито».
«Багбаунти — один из наиболее динамичных и перспективных рынков в России. Это подтверждает как минимум то, что наши клиенты одновременно решили повысить вознаграждения для исследователей, причём существенно. К тому же багхантеров и программ на платформе становится все больше. По нашим прогнозам, выплаты за уязвимости в российском сегменте багбаунти будут увеличиваться с каждым годом», — сказал Евгений Волошин, директор департамента анализа защищённости и противодействия мошенничеству, директор по стратегии BI.ZONE.
Презентация BI.ZONE Bug Bounty состоялась в августе на международной конференции по практической кибербезопасности OFFZONE 2022. Публичные программы на платформе уже разместили VK, «Авито», «Тинькофф» и Ozon, а также Минцифры РФ.
ссылка на оригинал статьи https://habr.com/ru/articles/719808/
Добавить комментарий