На первом этапе компания планирует инвестировать в проект более 3 млн рублей.Ozon запустил публичную bug bounty программу на платформе HackerOne для сбора информации об уязвимостях и награждения «белых» хакеров. Об этом vc.ru рассказал представитель маркетплейса.На первом этапе компания планирует инвестировать в проект более 3 млн рублей. В программе могут принять участие исследователи безопасности из России и других стран.Вознаграждение для «белых» хакеров за каждый найденный баг зависит от его влияния на работу сервиса, потенциального урона, качества отчёта и других факторов, уточнили в компании. Например, за найденный XSS (cross-site scripting), Ozon может заплатить 17 тысяч рублей, а за более серьезные — инъекции, удаленное выполнение кода (RCE) — до 120 тысяч рублей.В Ozon уточнили, что запуск программы не отменяет работу ИТ-лаборатории маркетплейса по обеспечению безопасности сервисов компании.Bug bounty программы в России есть также у «ВКонтакте», «Тинькофф», «Лаборатории Касперского», «Азбуки вкуса» и других компаний.#новость #hackerone #ozon
Комментарий недоступен
Как пить дать
Вроде бы компании обычно дают вознаграждение, чтобы уязвимости выгоднее было продать им, а не на открытом рынке, поэтому опций много.
Ну SLA не Озон изобрели, везде так
У меня там друг работает программистом, буду говорить чтобы специально коряво кодил, а кэш потом вместе будем делить
А потом они посмотрят, кто так косячит (а это всегда будут смотреть) и будете другу искать новую работу.
Надо еще код ревью и статич. анализ кода пройти