A OZON lançou um programa público de recompensas por bugs na plataforma HackerOne para coletar informações sobre vulnerabilidades. No primeiro
A quantidade de recompensa depende do impacto do bugsobre a operação do serviço, seus danos potenciais e outros fatores. Por exemplo, para XSS (cross-site scripting) encontrado, a OZON pode pagar cerca de 17 mil rublos, e para problemas mais sérios, por exemplo, execução remota de código (RCE ) - até 120 mil rublos.
O relatório observa que o lançamento do programa não cancela o trabalho do laboratório de TI do mercado para garantir a segurança dos serviços da empresa.
Programa de recompensas de bugs para recompensar pessoas por encontrarem vulnerabilidades. as empresas também têm: Amazon, Google, Facebook.
Leia também
A Alemanha se tornou a primeira grande economia a abandonar carvão e energia nuclear
Aconteceu que fez a civilização maia deixar suas cidades
Veja o núcleo de um planeta gigante: os cientistas descobriram isso pela primeira vez