«РТК-ЦОД» расширяет программу багбаунти на платформе Standoff Bug Bounty

Наша программа багбаунти на платформе Standoff Bug Bounty компании Positive Technologies стартовала в июле текущего года, тогда к проекту допускалась ограниченная группа исследователей с верхних позиций рейтинга. Сегодня мы официально перешли к новому этапу и в четыре раза расширили состав участников программы.

Перед исследователями стоит задача находить эксплуатируемые уязвимости — те, которые могут привести к реальному ущербу: несанкционированному доступу к данным, повышению привилегий, нарушению работы сервисов или удаленному выполнению кода. На новом этапе в доступный для исследования периметр по-прежнему входят только публично доступные ИТ-сервисы РТК-ЦОД. Проверка клиентской инфраструктуры не проводится и полностью исключена.

Максимальное вознаграждение на текущем этапе достигает 150 000 рублей в зависимости от критичности обнаруженной уязвимости. В дальнейшем мы продолжим поэтапно открывать программу для более широкого круга специалистов и планируем повышать выплаты, чтобы поддерживать интерес к проекту.

Источник: habr.com

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев