OZON começará a pagar aos usuários que encontrarem vulnerabilidades no site do varejista

A OZON lançou um programa público de recompensas por bugs na plataforma HackerOne para coletar informações sobre vulnerabilidades. No primeiro

Neste estágio, a empresa está investindo mais de 3 milhões de rublos no trabalho com hackers. Pesquisadores de segurança não apenas da Rússia, mas também de outros países do mundo podem participar do programa de recompensas por bugs.

A quantidade de recompensa depende do impacto do bugsobre a operação do serviço, seus danos potenciais e outros fatores. Por exemplo, para XSS (cross-site scripting) encontrado, a OZON pode pagar cerca de 17 mil rublos, e para problemas mais sérios, por exemplo, execução remota de código (RCE ) - até 120 mil rublos.

O relatório observa que o lançamento do programa não cancela o trabalho do laboratório de TI do mercado para garantir a segurança dos serviços da empresa.

Programa de recompensas de bugs para recompensar pessoas por encontrarem vulnerabilidades. as empresas também têm: Amazon, Google, Facebook.

Leia também

A Alemanha se tornou a primeira grande economia a abandonar carvão e energia nuclear

Aconteceu que fez a civilização maia deixar suas cidades

Veja o núcleo de um planeta gigante: os cientistas descobriram isso pela primeira vez