OZON HackerOne platformoje pradėjo viešą klaidų kompensavimo programą, skirtą informacijai apie pažeidžiamumą rinkti. Ant pirmojo
Atlygio dydis priklauso nuo klaidos poveikioapie paslaugos veikimą, galimą jos žalą ir kitus veiksnius. Pavyzdžiui, už rastą XSS (kryžminis scenarijus) OZON gali sumokėti apie 17 tūkst. rublių, o už rimtesnes problemas, pavyzdžiui, nuotolinį kodo vykdymą (RCE) ) - iki 120 tūkstančių rublių.
Ataskaitoje pažymima, kad paleidus programą neatšaukiamas turgavietės IT laboratorijos darbas siekiant užtikrinti įmonės paslaugų saugumą.
Programa, skirta atlyginti žmonėms už pažeidžiamumų radimą įmonės taip pat turi: „Amazon“, „Google“, „Facebook“.
Taip pat skaitykite
Vokietija tapo pirmąja didžiausia ekonomika, atsisakiusi anglies ir branduolinės energijos
Paaiškėjo, kad majų civilizacija paliko savo miestus
Pažvelkite į pliką milžiniškos planetos branduolį: mokslininkai tai atrado pirmą kartą