OZON lanzó un programa público de recompensas por errores en la plataforma HackerOne para recopilar información sobre vulnerabilidades. en el primero
La cantidad de recompensa depende del impacto del error.Por ejemplo, por XSS (cross-site scripting) encontrado, OZON puede pagar alrededor de 17 mil rublos, y por problemas más graves, por ejemplo, la ejecución remota de código (RCE). ) - hasta 120 mil rublos.
El informe señala que el lanzamiento del programa no cancela el trabajo del laboratorio de TI del mercado para garantizar la seguridad de los servicios de la empresa.
Programa de recompensas por errores para recompensar a las personas por encontrar vulnerabilidades. Las empresas también tienen: Amazon, Google, Facebook.
Leer también
Alemania se convirtió en la primera gran economía en abandonar el carbón y la energía nuclear
Resultó que hizo que la civilización maya dejara sus ciudades
Mire el núcleo desnudo de un planeta gigante: los científicos lo han encontrado por primera vez