OZON comenzará a pagar a los usuarios que encuentren vulnerabilidades en el sitio web del minorista

OZON lanzó un programa público de recompensas por errores en la plataforma HackerOne para recopilar información sobre vulnerabilidades. en el primero

En este momento, la empresa está invirtiendo más de 3 millones de rublos en trabajar con los piratas informáticos. En el programa de recompensas por errores pueden participar investigadores de seguridad no sólo de Rusia, sino también de otros países del mundo.

La cantidad de recompensa depende del impacto del error.Por ejemplo, por XSS (cross-site scripting) encontrado, OZON puede pagar alrededor de 17 mil rublos, y por problemas más graves, por ejemplo, la ejecución remota de código (RCE). ) -  hasta 120 mil rublos.

El informe señala que el lanzamiento del programa no cancela el trabajo del laboratorio de TI del mercado para garantizar la seguridad de los servicios de la empresa.

Programa de recompensas por errores para recompensar a las personas por encontrar vulnerabilidades. Las empresas también tienen: Amazon, Google, Facebook. 

Leer también

Alemania se convirtió en la primera gran economía en abandonar el carbón y la energía nuclear

Resultó que hizo que la civilización maya dejara sus ciudades

Mire el núcleo desnudo de un planeta gigante: los científicos lo han encontrado por primera vez