«Астра» запустит программу на BI.ZONE Bug Bounty
Ведущий российский разработчик операционных систем будет платить независимым исследователям за реализацию внутри системы недопустимых событий с авторским механизмом разграничения доступа, а также с функционирующей замкнутой программной средой. BI.ZONE, со своей стороны, обеспечит багхантерам доступ к программе, прием и обработку отчетов, а при подтверждении уязвимости проведет выплату вознаграждения. В зависимости от уровня критичности уязвимости размер выплаты может достигать 250 000 рублей, а уязвимости категории critical будут рассматриваться в индивидуальном порядке.
В ГК «Астра» уверены, что багбаунти может принести более весомые результаты, чем классический анализ защищенности.
ГК «Астра» планирует распространить текущую программу на другие подсистемы безопасности и продукты. Для всех желающих — как профессионалов, так и энтузиастов в области кибербезопасности — «Астра» опубликует специальный, постоянно обновляемый образ операционных систем с выполненными настройками безопасности, тестирование эффективности которых особенно интересно разработчикам.
BI.ZONE Bug Bounty связывает организации и независимых исследователей безопасности. Компании размещают на платформе программы по поиску уязвимостей, в которых участвуют багхантеры. Они получают вознаграждение от владельцев программ за найденные уязвимости. Этот подход позволяет привлечь широкий круг специалистов к поиску слабых мест в системе безопасности.
Презентация BI.ZONE Bug Bounty состоялась на международной конференции по практической кибербезопасности OFFZONE 2022. На платформе доступны все публичные программы, в том числе от VK, «Авито», Ozon, «Тинькофф» и «СберМаркета».