„OZON“ pradės mokėti vartotojams, kurie mažmenininko svetainėje aptinka pažeidžiamumų

OZON HackerOne platformoje pradėjo viešą klaidų kompensavimo programą, skirtą informacijai apie pažeidžiamumą rinkti. Ant pirmojo

Šiame etape įmonė į darbą su įsilaužėliais investuoja daugiau nei 3 milijonus rublių. Big bounty programoje gali dalyvauti saugumo tyrinėtojai ne tik iš Rusijos, bet ir iš kitų pasaulio šalių.

Atlygio dydis priklauso nuo klaidos poveikioapie paslaugos veikimą, galimą jos žalą ir kitus veiksnius. Pavyzdžiui, už rastą XSS (kryžminis scenarijus) OZON gali sumokėti apie 17 tūkst. rublių, o už rimtesnes problemas, pavyzdžiui, nuotolinį kodo vykdymą (RCE) ) -  iki 120 tūkstančių rublių.

Ataskaitoje pažymima, kad paleidus programą neatšaukiamas turgavietės IT laboratorijos darbas siekiant užtikrinti įmonės paslaugų saugumą.

Programa, skirta atlyginti žmonėms už pažeidžiamumų radimą  įmonės taip pat turi: „Amazon“, „Google“, „Facebook“. 

Taip pat skaitykite

Vokietija tapo pirmąja didžiausia ekonomika, atsisakiusi anglies ir branduolinės energijos

Paaiškėjo, kad majų civilizacija paliko savo miestus

Pažvelkite į pliką milžiniškos planetos branduolį: mokslininkai tai atrado pirmą kartą