Срочные новости раздела
В «Авито» заявили об увеличении выплаты по программе поиска уязвимостей

В «Авито» заявили об увеличении выплаты по программе поиска уязвимостей

«Авито» увеличил максимальную награду за найденные в своих продуктах критические уязвимости. Исследователи безопасности смогут получить за них до 500 тысяч рублей в рамках программы выплат на платформе BI.ZONE Bug Bounty.

В компании подчеркнули, что это позволит привлечь больше внешних специалистов, чтобы сделать сервисы «Авито» более безопасными для пользователей, особенно учитывая общий рост спроса на такие программы на рынке. Так, в 2025 году «Авито» планирует увеличить затраты на кибербезопасность на 50 процентов по сравнению с 2024 годом.

Отмечается также, что «Авито» стал одним из первых игроков российского рынка онлайн-коммерции, кто запустил собственную инициативу для багхантеров. Инициатива Bug Bounty позволяет компании поддерживать систему постоянного мониторинга рисков безопасности. С ее помощью команде удается оперативно закрывать уязвимости и минимизировать потенциальные потери. Размер вознаграждения за найденную уязвимость определяется десятками критериев, включая влияние бага на бизнес платформы, сложность его исправления, широту аудитории, которую он может охватить, и другими.

Участники программы могут проверить безопасность всех мобильных и веб-приложений компании, а также любых доступных сервисов, размещенных на поддоменах avito.ru. Задача исследователей — находить ошибки в коде, которые влияют на безопасность сервисов «Авито». Например, слабые места, которые позволяют получить доступ к данным пользователей, платежной информации, важным файлам или повлиять на стабильную работу сайта.

BI.ZONE отмечает рост интереса бизнеса к программам поиска уязвимостей: средняя выплата на платформе выросла за год на 14 процентов до 44 тысяч рублей, а количество программ от компаний достигло 98, увеличившись почти вдвое по сравнению с 2023 годом. На этом фоне Авито стремится предоставить наиболее привлекательное предложение для исследователей.

«Помимо Bug Bounty, команда кибербезопасности "Авито" развивает систему защиты, которая внедряется с начальных стадий разработки. На каждом этапе разработки продукта используются сканеры для проверки кода на наличие уязвимостей, а также проводятся ручные аудиты безопасности — специалисты имитируют потенциальные действия злоумышленников. Технические команды проходят обучение безопасной разработке. Такой комплексный подход позволяет создавать механизмы безопасности и поддерживать высокий уровень защиты сервисов "Авито" от взломов и утечек», — рассказал руководитель по информационной безопасности Авито Андрей Усенок.

Программа Bug Bounty позволяет повысить уровень защищенности ресурсов компании, подчеркнул руководитель продукта BI.ZONE Bug Bounty Андрей Левкин

«При этом развитие программ и увеличение выплат — важный шаг, который позволяет привлечь больше опытных независимых исследователей и повысить уровень защищенности ресурсов. Мы видим растущий интерес крупных компаний к инвестициям в безопасность своих цифровых ресурсов. BI.ZONE Bug Bounty предоставляет бизнесу эффективный механизм выявления и устранения угроз, а багхантерам — вознаграждение за работу», — заключил он.

Источник: lenta.ru

Последние записи - Экономика

самые читаемые новости

#Экономика

У экс-главы Пензенской области Ивана Белозерцева конфисковали 18 наручных часов на сумму более 9 миллионов рублей. Об этом сообщает ТАСС со ссылкой на судебные документы.В источнике уточняется, что в
подробнее...

Командование Вооруженных сил Украины (ВСУ) поставило своих бойцам задачу оккупировать село Большое Солдатское в Курской области. Военнослужащие ее провалили, сообщил ТАСС источник в силовых
подробнее...

На концерт лидера группы «Ленинград» Сергея Шнурова на Бали пришла бывшая жена артиста Ольга Абрамова. Соответствующими кадрами делится Telegram-канал «Антиглянец».На видео экс-супруга музыканта
подробнее...

После прекращения транзита российского газа через Украину страны-члены Европейского союза (ЕС) закупили рекордное количество российского СПГ (сжиженный природный газ). Об этом сообщило агентство
подробнее...

Радиотехнические войска в 2024 году сопроводили более 600 тысяч иностранных самолетов. Об этом сообщили в Минобороны России, передает ТАСС.Уточняется, что вреди этих объектов были 2 тысячи
подробнее...

По всей России в 2024 году суды вынесли более 50 заочных приговоров наемникам, которые принимали участие в конфликте на стороне Украины. Об этом ТАСС рассказали в Генпрокуратуре.Всего за 2024 год в
подробнее...

В 2025 году на российском рынке труда будет сохраняться дефицит рабочей силы, что негативно повлияет на увеличение заработных плат. Темпы их роста замедлятся, такой прогноз дали опрошенные
подробнее...

Пользовательницы сети отказались от бритья зоны бикини и запустили тренд. Соответствующее видео появилось в TikTok-аккаунте юзерши с никнеймом @sujindah.Так, Sujindah оценила отзыв на маркетплейсе
подробнее...

Возможная встреча президента России Владимира Путина и избранного лидера США Дональда Трампа будет иметь позитивное значение для урегулирования украинского конфликта. Об этом заявила кандидат в
подробнее...

Российский боец смешанного стиля (MMA) Ислам Махачев одержал победу над бразильцем Ренато Мойкано на турнире UFC 311. Об этом сообщает корреспондент «Ленты.ру».Поединок прошел в Лос-Анджелесе (СШП) и
подробнее...

Бывший министр финансов Канады Христя Фриланд выдвинется на пост премьер-министра страны. Об этом она сообщила в соцсети X.«Я баллотируюсь, чтобы бороться за Канаду», — говорится в заявлении.У Христи
подробнее...

База данных американской компании Gravy Analytics, которую ранее обвиняли в незаконном сборе данных с телефонов сотен тысяч американцев, была взломана и похищена якобы российскими хакерами,
подробнее...

Немецкая партия «Союз Сары Вагенкнехт — за разум и справедливость» приняла на съезде в Бонне предвыборную программу, в которой требует возобновления поставок газа из России и перемирия в конфликте на
подробнее...

Судмедэкспертиза в Латвии допустила криминальную версию гибели баскетболиста Яниса Тиммы. Об этом сообщил друг спортсмена Марк Пугачев.Он утверждает, что предварительные выводы специалистов в Латвии
подробнее...

Посол по особым поручениям МИД России Родион Мирошник заявил РИА Новости, что по мере освобождения территорий от ВСУ Россия устанавливает новые факты применения Киевом отравляющих веществ, находит
подробнее...

Парикмахер и стилист Игги Росалес показал бывшего «ангела» Victoria's Secret, новозеландскую и британскую модель ирландского происхождения Стеллу Максвелл полуобнаженной во время укладки.
подробнее...

За первые десять дней с начала 2025 года Молдавия потратила на закупку электроэнергии более 15 миллионов евро. Подсчетами поделилась компания Energocom на своем сайте.«За первые 10 дней года было
подробнее...

Не меньше десяти человек не выжили при пожаре, который вспыхнул отеле на горнолыжном курорте Карталкая в турецкой провинции Болу. Об этом сообщает издание Turkiye.Гостиница, фасад которой покрыт
подробнее...