«Группа Астра» выплатила багхантерам более 3 миллионов рублей за найденные уязвимости
Исследователи могут искать уязвимости в следующих сервисах:
- DCImanager — платформа для управления физической мультивендорной IT‑инфраструктурой.
- ALD Pro — российская служба каталога корпоративного класса на базе независимых технологий, импортонезависимый аналог Active Directory.
- Clouden (ex. BILLmanager) — решение для централизованного управления гибридной и мультиоблачной инфраструктурой.
- VMmanager — решение для создания отказоустойчивой среды виртуализации.
- Astra Linux — cертифицированная ОС со встроенными средствами защиты информации (СЗИ) для стабильной и безопасной работы IT‑инфраструктур любого масштаба и обработки информации различной степени конфиденциальности.
Максимальное вознаграждение в большинстве программ — 100 тысяч рублей, а в операционной системе Astra Linux — 250 тысяч рублей.
За время работы программ «Группа Астра» получила свыше 120 отчетов от багхантеров и выплатила более 3 миллионов рублей.
«Группа Астра» создает системное и прикладное ПО, а также сервисы для формирования и проектирования IT‑инфраструктур.
BI.ZONE Bug Bounty — это платформа для проверки защищенности внешней инфраструктуры с привлечением независимых исследователей. Организации размещают программы на платформе и получают отчеты об обнаруженных уязвимостях. Багхантеры при этом выбирают интересные для себя программы, ищут уязвимости и получают денежное вознаграждение за подтвержденные баги.