Wildberries запустила публичную Bug Bounty на платформе Standoff 365

Wildberries запустила публичную Bug Bounty на платформе Standoff 365

Wildberries запустила публичную Bug Bounty на платформе Standoff 365

Маркетплейс Wildberries запустил публичную программу Bug Bounty, благодаря которой исследователи в области кибербезопасности смогут получить вознаграждения за найденные уязвимости.

Под программу попадают все ресурсы компании, среди которых и сервисы для покупателей, продавцов и курьеров, а также сотрудников складов и пунктов выдачи.

Есть программа с интересным сценарием, помимо классической и всем известной: специалисты могут заработать 500 тыс. рублей, если им удастся получить полный доступ к личному кабинету.

Разместившись на Standoff 365, Wildberries сможет рассчитывать на проверку защищённости силами 7700 исследователей, которые в настоящее время зарегистрированы на площадке.

Публичная программа ещё отличается тем, что маркетплейс увеличил размеры вознаграждений: специалисты могут получить до 250 тысяч рублей.

Год назад мы выпустили обзор платформы для этичных хакеров и бизнеса — Standoff 365, идея которой выросла из популярной кибербитвы и соревнований для хакеров.

Также мы публиковали отчёт «Bug Bounty на The Standoff 365: пять месяцев после старта», в котором анализируется работа на платформе спустя несколько месяцев после запуска.

Подпишитесь на новости

Российское ПО должно дружить: РОСА и Ideco договорились о сотрудничестве

Собрать инфраструктуру из отечественных продуктов — полдела. Нужно ещё убедиться, что они нормально работают вместе. НТЦ ИТ РОСА и Ideco подписали соглашение о технологическом сотрудничестве, чтобы исследовать совместимость своих решений и сценарии их использования в единых комплексах.

РОСА разрабатывает российские ИТ-платформы, Ideco — средства информационной безопасности.

Компании планируют обмениваться технической информацией, консультировать друг друга и участвовать в совместных практических проектах. Главная задача — заранее разбираться с взаимодействием продуктов, чтобы технологические сюрпризы не доставались заказчику уже после внедрения.

В РОСА подчёркивают: бизнесу недостаточно набора решений, каждое из которых хорошо выполняет свою задачу. Операционные системы, инфраструктурные сервисы и средства защиты должны предсказуемо взаимодействовать между собой.

Ideco, в свою очередь, намерена прорабатывать встраивание средств сетевой безопасности в российскую инфраструктуру. Совместные сценарии рассчитаны на корпоративных и государственных заказчиков, а также промышленные предприятия.

Пока соглашение задаёт направление работы: конкретные проекты и условия их реализации партнёры будут определять отдельно.

RSS: Новости на портале Anti-Malware.ru