OZON börjar betala användare som hittar sårbarheter på återförsäljarens webbplats

OZON lanserade ett offentligt bugg-bounty-program på HackerOne-plattformen för att samla in information om sårbarheter. På den första

I det här skedet investerar företaget mer än 3 miljoner rubel i att arbeta med hackare. Säkerhetsforskare inte bara från Ryssland utan även från andra länder i världen kan delta i bug-bounty-programmet.

Mängden belöning beror på inverkan av buggenom driften av tjänsten, dess potentiella skada och andra faktorer. Till exempel, för hittad XSS (cross-site scripting) kan OZON betala cirka 17 tusen rubel, och för allvarligare problem, till exempel fjärrkörning av kod (RCE) ) -  upp till 120 tusen rubel.

Rapporten konstaterar att lanseringen av programmet inte avbryter arbetet i IT-laboratoriet på marknaden för att säkerställa säkerheten för företagets tjänster.

Bugg bounty-program för att belöna människor för att hitta sårbarheter  företag har även: Amazon, Google, Facebook. 

Läs också

Tyskland blev den första stora ekonomin som övergav kol och kärnkraft

Det visade sig att den Maya-civilisationen lämnade sina städer

Titta på den jämna kärnan på en jätteplanet: forskare har hittat detta för första gången