ロシアでは、彼らは「ホワイト」ハッカー、つまり情報セキュリティ研究者、
このプラットフォームは、スタンドオフ365バグバウンティと呼ばれています。その上で、企業は脆弱性を明らかにするためにインフラストラクチャをハッキングするように命令することができ、ハッカーはこれを有料で行います。 366人のスペシャリストがすでに登録しています。
「研究者は脆弱性を見つけるだけでなく、しかし、それを悪用したり、システムの特権を増やしたり、他の手順を実行したりすることもできます。その結果、たとえば、ユーザーデータを取得できます。このアプローチには、報酬が高くなるため、研究者にとっても、ハッカーが何とか実装したものに対してのみ支払う企業にとっても、多くの利点があります」と、Standoff 365BugBountyの製品ディレクターであるYaroslavBabinは述べています。
特に、Positive Technologiesは、セキュリティ研究者に20,000〜393,000ルーブルを支払います。