Срочные новости раздела
«Афиша» запустила программу поиска уязвимостей на платформе Standoff Bug Bounty

«Афиша» запустила программу поиска уязвимостей на платформе Standoff Bug Bounty

Компания «Афиша» объявила о запуске отдельной публичной программы багбаунти по поиску уязвимостей. Исследователям предлагается протестировать сайты как традиционных медиа — «Афиши Daily» и «Еды.ру», так и тикетинг-сервис afisha.ru и получить вознаграждение за найденные на своих веб-ресурсах уязвимости через платформу Standoff Bug Bounty, разработанную Positive Technologies.

Таким образом компания планирует вывести защищенность своих проектов на новый уровень. Заявленные суммы вознаграждений варьируются в зависимости от степени критичности уязвимостей и составляют от 5 до 500 тысяч рублей.

«Раньше поиском уязвимостей на серверах компании «Афиша» можно было заниматься в рамках монопрограммы партнера – медиахолдинга Rambler&Co. Сейчас мы решили выделить компанию в отдельную программу – так будет удобнее как "белым" хакерам, так и нам самим. Кроме того, мы повысили выплаты за все виды уязвимостей, поэтому ожидаем вовлечения еще большего числа специалистов с сильной экспертизой», — комментирует руководитель отдела проектной безопасности «Афиши» Константин Ермаков.

Программа багбаунти становится стандартом для крупных технологических и медиакомпаний, так как позволяет обеспечить непрерывный анализ защищенности сервисов силами независимых исследователей безопасности, при этом сохраняя высокую экономическую эффективность.

«Подходы к управлению уязвимостями в компаниях эволюционируют. Все больше организаций, которые хотят защитить свои сервисы и данные пользователей, выбирают багбаути, как один из самых прогрессивных методов поиска уязвимостей. Он позволяет силами тысяч независимых исследователей с разным опытом и инструментарием искать ошибки и платить только за результат», — говорит СРО Standoff Bug Bounty Анатолий Иванов.

Standoff Bug Bounty — платформа для поиска уязвимостей в системах компаний. По правилам программы компания размещает свои приложения или инфраструктуры в публичном или приватном доступе, чтобы проверить их надежность. Организация может перечислить конкретные уязвимости или события, которые нужно реализовать исследователям безопасности для получения вознаграждения. Задача исследователей — выявить уязвимости или реализовать недопустимое событие, после чего подготовить и отправить пошаговый отчет. Компания платит только в случае реализации конкретного события и сдачи отчета, который полностью описывает весь ход атаки. В рамках дополнительной услуги «триаж» (верификации уязвимостей) компаниям помогают проверить корректность отчета и дают рекомендации по устранению выявленной уязвимости. За 2 года существования программы было сдано более 5 000 отчетов об уязвимостях. На данный момент на платформе представлены более 60 программ в публичном доступе.

Источник: lenta.ru

Последние записи - Экономика

самые читаемые новости

#Экономика

По итогам первых девяти месяцев года чистый убыток крупнейшего в России производителя грузовиков ПАО «КамАЗ» достиг 3,831 миллиарда рублей, в том время как годом ранее прибыль составляла 15,819
подробнее...

Построенные по программе реновации дома в Москве потребляют в два раза меньше энергии. Об этом у себя в Telegram-канале сообщил мэр столицы Сергей Собянин.Таким образом, обновление жилого фонда по
подробнее...

Компания «Ростелеком» объявила о досрочном закрытии двенадцатого выпуска ЦФА на платформе А-Токен. Компания разместила уже 12 выпусков на платформе Альфа-Банка. Сбор заявок стартовал и досрочно
подробнее...

Страны Южной Америки не спасли Россию от резкого роста цен на сливочное масло, заметно снизив его поставки в РФ на фоне ряда проблем. Об этом сообщает ТАСС со ссылкой на пресс-службу
подробнее...

В России вступил в силу закон о легализации майнинга криптовалют. Правительство утвердило требования для тех, кто добывает криптовалюту. Обязанности по регулированию деятельности физических и юрлиц в
подробнее...

С начала 2024 года поставки фруктов и ягод в Россию выросли на 8,3 процента в годовом выражении. Об этом со ссылкой на Россельхознадзор сообщает РИА Новости.С января по октябрь импорт фруктов и ягод
подробнее...

В Архангельске разлились озера из сточных вод. О последствиях коммунальной аварии сообщает Telegram-канал Baza.На озера нечистот жалуются собственники домов на Авиационной улице. Не так давно в этом
подробнее...

Тридцать лет назад в сибирском Саяногорске началась новая эпоха российской алюминиевой отрасли. Тогда, 15 ноября 1994 года, выпускник физфака МГУ Олег Дерипаска был избран генеральным директором
подробнее...

Пока депутаты готовят законопроект, призванный ограничить субкультуру квадробинга, бизнес не оставляет попыток заработать на новом увлечении детей и некоторых взрослых. На маркетплейсах уже появились
подробнее...

В Красноярске и Минусинске ввели режим неблагоприятных метеоусловий (НМУ). О накрывшем два российских города «черном небе» сообщает Среднесибирское управление по гидрометеорологии и мониторингу
подробнее...

Налоговые поступления после законодательного принятия механизма добычи криптовалют в России составят миллиарды рублей. Так оценили объемы средств в Ассоциации промышленного майнинга, сообщает ТАСС.По
подробнее...

Президент Сербии Александр Вучич отметил устойчивость российской экономики и высокий профессионализм главы Центробанка РФ Эльвиры Набиуллиной. Об этом пишет ТАСС.По его словам, ожидаемый средний
подробнее...

В начале своей карьеры еще в прошлом веке богатейший человек мира Илон Маск, родившийся в Южной Африке и получивший гражданство США, уже во взрослом возрасте мог работать нелегально и подвергался
подробнее...

Для стран БРИКС наиболее приоритетной темой сейчас является не создание новой бумажной валюты, а развитие цифровых финансовых активов (ЦФА) и расчетов в нацвалютах. Об этом в пятницу, 25 октября,
подробнее...

Президент Сербии Александр Вучич назвал гением главу Банка России Эльвиру Набиуллину.Он оценил устойчивость российской экономики и высокий профессионализм председателя Центробанка, сравнивая
подробнее...

Короля Испании Филиппа VI пытались забросать грязью во время визита в пострадавшие от наводнений районы страны. Об этом сообщает РИА Новости.«По прибытии некоторые собравшиеся пытались забросать
подробнее...

На символической купюре межгосударственного объединения БРИКС, которая будет представлена на саммите 2025 года, будут изображены животные, ассоциирующиеся со странами-участницами объединения. Об этом
подробнее...

Президенту РФ Владимиру Путину направили на подпись закон, согласно которому в России увеличивается минимальный размер оплаты труда (МРОТ) в 2025 году. Об этом сообщает ТАСС со ссылкой на карточку
подробнее...