Тинькофф запускает публичную программу по поиску уязвимостей на платформе BI.ZONE
В ней могут участвовать любые исследователи безопасности из России и стран ЕАЭС. Тинькофф — единственный банк в России, который в открытом формате привлекает белых хакеров для повышения защищенности своих сервисов.
В рамках программы bug bounty белые хакеры будут искать пробелы в безопасности на сайтах и в мобильных приложениях основных направлений бизнеса и сервисов Тинькофф Банка, Тинькофф Инвестиций, Тинькофф Бизнеса, Тинькофф Страхования и других.
В области действия программы — только технические уязвимости. При этом размер вознаграждения зависит от критичности как самой уязвимости, так и системы, в которой ее обнаружили. Максимальная выплата на момент запуска программы — 150 000 рублей.
Багхантеры при желании могут отказаться от вознаграждения в пользу благотворительности. В таком случае Тинькофф увеличит сумму выплаты в 5 раз и отправит ее в один из надежных благотворительных фондов на усмотрение исследователя. Список фондов указан в приложении Тинькофф в разделе «Благотворительность». Все невостребованные в течение года награды также будут направлены в пользу проверенных фондов.
Тинькофф уже много лет развивает собственную программу bug bounty как в приватном, так и в публичном форматах на различных площадках.
BI.ZONE Bug Bounty — это хаб, связывающий бизнес и независимых исследователей безопасности. На платформе организации размещают для багхантеров программы по поиску уязвимостей. Такой подход позволяет привлечь широкий круг специалистов к поиску слабых мест в системе безопасности бизнеса.
Подробнее о правилах участия в программе по поиску уязвимостей Тинькофф можно прочитать на платформе BI.ZONE Bug Bounty.
Презентация BI.ZONE Bug Bounty состоялась в августе на международной конференции по практической кибербезопасности OFFZONE 2022. Публичные программы на платформе уже разместили VK, «Авито» и Ozon.