Сбер запустил на BI.ZONE Bug Bounty три программы поиска уязвимостей

Сбер запустил на BI.ZONE Bug Bounty три программы поиска уязвимостей

Сбер запустил на BI.ZONE Bug Bounty три программы поиска уязвимостей

Максимальное вознаграждение для исследователей составляет 500 тысяч рублей за обнаруженную уязвимость на официальном сайте Сбербанка, сервисах «СберБанк Онлайн» и «СберИнвестиции».

Программа направлена на то, чтобы обеспечить лучший пользовательский опыт и безопасность цифровых сервисов для всех их пользователей, количество которых превысило 100 млн, а ежедневная аудитория составляет около 82 млн человек.

Исследователи смогут искать ошибки и уязвимости в веб- и мобильных версиях «СберБанка Онлайн» для iOS и Android, в мессенджере онлайн-банка, сервисе «Сбер ID», который управляет аутентификацией пользователей в приложениях и онлайн-сервисах Сбера.

В «СберИнвестициях» «белым хакерам» предлагается исследовать веб- и мобильное приложение. Выплаты за подтвержденные уязвимости достигают 500 тысяч рублей в зависимости от уровня критичности.

Сергей Крайнов, начальник управления экспертизы кибербезопасности Сбер так прокомментировал расширение программ по поиску уязвимостей:

«Сбер постоянно развивает различные инструменты обеспечения кибербезопасности клиентов, продуктов и собственной инфраструктуры. Запуск публичной программы Сбера на платформе BI.ZONE Bug Bounty мы рассматриваем как еще один важный шаг в достижении таких целей.

Мы рассчитываем, что при поддержке сообщества этичных хакеров и компании BI.ZONE в скором времени программа Сбера станет одной из самых активных и конкурентоспособных программ баг-баунти».

Евгений Волошин, директор департамента анализа защищенности и противодействия мошенничеству BI.ZONE отметил:

«Мы рады, что к нашей платформе присоединился один из ключевых игроков рынка финтеха. Совместная работа независимых исследователей на нашей платформе и специалистов Сбера позволит повысить устойчивость сервисов экосистемы к актуальным киберугрозам и обеспечить сохранность данных пользователей».

AltConf: Orange Season пройдёт в Москве на фоне 25-летия «Базальт СПО»

Компания «Базальт СПО», мировой производитель системного и инфраструктурного ПО на базе собственной платформы разработки, проведёт 2 апреля в Москве четвёртую партнёрскую конференцию AltConf: Orange Season. Площадкой мероприятия станет Soluxe Hotel Moscow.

В этом году конференция приурочена к 25-летию компании, поэтому в программе сделали отдельный акцент на истории развития свободного программного обеспечения в России и на том, как меняются запросы рынка.

Центральной частью мероприятия станет пленарная сессия «Сезон возможностей: трансформация глобальных трендов под запросы российского рынка». В неё вошли выступления руководителей «Базальт СПО», представителей бизнеса и регулятора. Основные темы — драйверы и ограничения на ИТ- и ИБ-рынке, а также текущие изменения в отрасли.

Кроме того, в программе заявлены партнёрские сессии, посвящённые информационной безопасности, изменениям конкурентной среды, новым потребностям заказчиков и вопросам масштабирования ИТ-экосистем.

Отдельно запланирована сессия для ИТ-специалистов с участием Романа Ставцева, где собираются обсудить вопросы безопасности при бесшовной миграции и разобрать практические примеры со стороны интеграторов, дистрибьюторов, сервисных партнёров и заказчиков.

Ещё один блок программы связан с образовательным направлением. Речь идёт о сессии с учебными центрами и образовательными организациями, которые сотрудничают с проектом «Альт Академия».

Также в рамках конференции намечено награждение партнёров 2025 года. Помимо этого, организаторы предусмотрели отдельную премию за вклад в развитие свободного программного обеспечения и многолетнее сотрудничество.

RSS: Новости на портале Anti-Malware.ru