Наша программа багбаунти на платформе Standoff Bug Bounty компании Positive Technologies стартовала в июле текущего года, тогда к проекту допускалась ограниченная группа исследователей с верхних позиций рейтинга. Сегодня мы официально перешли к новому этапу и в четыре раза расширили состав участников программы.

Перед исследователями стоит задача находить эксплуатируемые уязвимости — те, которые могут привести к реальному ущербу: несанкционированному доступу к данным, повышению привилегий, нарушению работы сервисов или удаленному выполнению кода. На новом этапе в доступный для исследования периметр по-прежнему входят только публично доступные ИТ-сервисы РТК-ЦОД. Проверка клиентской инфраструктуры не проводится и полностью исключена.
Максимальное вознаграждение на текущем этапе достигает 150 000 рублей в зависимости от критичности обнаруженной уязвимости. В дальнейшем мы продолжим поэтапно открывать программу для более широкого круга специалистов и планируем повышать выплаты, чтобы поддерживать интерес к проекту.
Источник: habr.com