Ozon разместился на BI.ZONE

Ozon разместился на BI.ZONE

Ozon разместился на BI.ZONE

У багхантеров появился еше один крупный работодатель. Свою публичную программу по поиску уязвимостей на платформе BI.ZONE Bug Bounty разместила компания Ozon. Белые хакеры могут заработать от 5 тыс. до 100 тыс. рублей.

Компания Ozon, один из лидеров e-commerce в России, запускает публичную программу bug bounty. Об этом Anti-Malware.ru рассказали в пресс-службе BI.ZONE.

Маркетплейс предлагает багхантерам проверить безопасность сайта компании, учетных систем, карьерного портала и мобильных приложений покупателя.

За подтвержденные уязвимости независимые исследователи получат вознаграждение от 5000 до 100 000 ₽.

На момент публикации материала на площадке BI.ZONE уже висело 6 присланных отчетов, два из них подтвердили в компании, за “находки” багхантерам заплатили 30 тыс. рублей.

“Bug bounty — это неотъемлемая часть безопасности современных интернет-сервисов, поэтому мы активно работали над возобновлением программы, — комментирует новость руководитель группы продуктовой безопасности Ozon Тимофей Черных. — Будем рады багхантерам, с которыми уже успели поработать, и надеемся увидеть больше новых лиц в нашем комьюнити!”

В 2020 году Ozon уже запускал публичную программу bug bounty на зарубежной платформе.

“Выход на bug bounty такого известного и крупного бренда, как Ozon говорит о росте зрелого подхода к вопросам кибербезопасности”, — согласен Евгений Волошин, директор по стратегии, директор департамента анализа защищенности и противодействия мошенничеству BI.ZONE.

Культура взаимоотношений бизнеса и независимых исследователей меняется в лучшую сторону, отмечает Волошин.

“Мы рады способствовать этому процессу и уверены, что поможем компании Ozon укрепить безопасность инфраструктуры”, — заключает представитель BI.ZONE.

Презентация BI.ZONE Bug Bounty состоялась минувшим летом. В ноябре стало известно о двух крупных клиентах платформы. Свои публичные программы разместили VK и “Авито”.

Подпишитесь на новости

Солар представил JSOC One: внешний SOC от 3 млн рублей в год

Кибератаки идут круглосуточно, а специалистов и бюджетов на собственный SOC хватает не всем. Именно этот дефицит подталкивает компании к аутсорсингу безопасности. Об этом рассказали на пресс-конференции Solar JSOC, которую посетил корреспондент Anti-Malware.ru.

«Солар» представил исследование с участием около 100 организаций. Среди опрошенных компаний сегмента B2B 75% готовы передать реагирование внешнему SOC, а 60% называют кадровый голод ключевой проблемой.

У 80% мониторинг ведётся только в режиме 8/5 — по рабочим часам, тогда как атакующие расписание не соблюдают.


На этом фоне компания представила линейку JSOC One. Идея — получить технологии и работу специалистов в одном сервисе, без капитальных затрат на построение собственного центра мониторинга.


На презентации показали три варианта:

  • JSOC One Start — от 3 млн рублей в год: мониторинг и реагирование на конечных точках на базе EDR.
  • JSOC One Smart — от 4,4 млн рублей в год: расширенный мониторинг с использованием EDR и SIEM.
  • JSOC Expert — от 10,8 млн рублей в год: полный аутсорсинг SOC.

По словам представителей компании, подключение занимает один день, срок реагирования составляет до получаса, а предел ответственности — до 30 млн рублей. В сервисах также используется автоматизация с помощью больших языковых моделей.

Предложение адресовано тем, кому нужна защита, но некогда собирать команду, закупать инструменты и сводить их в работающую систему.

RSS: Новости на портале Anti-Malware.ru