Η OZON έχει ξεκινήσει ένα δημόσιο πρόγραμμα bug bounty στην πλατφόρμα HackerOne για τη συλλογή πληροφοριών σχετικά με τα τρωτά σημεία.Στην πρώτη
Το ποσό της ανταμοιβής εξαρτάται από τον αντίκτυπο του σφάλματοςσχετικά με τη λειτουργία της υπηρεσίας, την πιθανή ζημιά της και άλλους παράγοντες. Για παράδειγμα, για το XSS που βρέθηκε (εντός δέσμης ενεργειών) το OZON μπορεί να πληρώσει περίπου 17 χιλιάδες ρούβλια και για πιο σοβαρά προβλήματα, για παράδειγμα, απομακρυσμένη εκτέλεση κώδικα (RCE ) - έως 120 χιλιάδες ρούβλια.
Το μήνυμα σημειώνει ότι η έναρξη του προγράμματος δεν ακυρώνει την εργασία του εργαστηρίου πληροφορικής της αγοράς για τη διασφάλιση της ασφάλειας των υπηρεσιών της εταιρείας.
Πρόγραμμα επιβράβευσης σφαλμάτων για την επιβράβευση ατόμων για την εύρεση τρωτών σημείων οι εταιρείες διαθέτουν επίσης: Amazon, Google, Facebook.
Διαβάστε επίσης
Η Γερμανία έγινε η πρώτη μεγάλη οικονομία που εγκατέλειψε τον άνθρακα και την πυρηνική ενέργεια
Αποδείχθηκε ότι έκανε τον πολιτισμό των Μάγια να εγκαταλείψουν τις πόλεις τους
Κοιτάξτε τον γυμνό πυρήνα ενός γιγαντιαίου πλανήτη: οι επιστήμονες βρήκαν κάτι τέτοιο για πρώτη φορά