OZON spustil verejný bug bounty program na platforme HackerOne na zhromažďovanie informácií o zraniteľnostiach. Na prvom
Výška odmeny závisí od dopadu chybyna fungovaní služby, jej prípadnom poškodení a ďalších faktoroch. Napríklad za nájdený XSS (cross-site scripting) môže OZON zaplatiť približne 17-tisíc rubľov a za vážnejšie problémy napríklad vzdialené spustenie kódu (RCE ) - až 120 tisíc rubľov.
V správe sa uvádza, že spustenie programu nezruší prácu IT laboratória trhu s cieľom zaistiť bezpečnosť služieb spoločnosti.
Bug bounty program na odmeňovanie ľudí za nájdenie slabých miest spoločnosti majú aj: Amazon, Google, Facebook.
Prečítajte si tiež
Nemecko sa stalo prvým hlavným hospodárstvom, ktoré opustilo uhoľnú a jadrovú energiu
Ukázalo sa, že donútilo mayskú civilizáciu opustiť svoje mestá
Pozrite sa na holé jadro obrovskej planéty: vedci to našli prvýkrát