За каждую выявленную уязвимость исследователи безопасности могут получить от компании вознаграждения от трех тысяч рублей до 1,8 миллиона рублей
За каждую выявленную уязвимость исследователи безопасности могут получить от компании вознаграждения от трех тысяч рублей до 1,8 миллиона рублей
Наука и технологии
отправить
Задать вопрос
по материалу
 

VK в 2022 году заплатила 13 млн рублей за поиск уязвимостей

За каждую выявленную уязвимость исследователи безопасности могут получить от компании вознаграждения от трех тысяч рублей до 1,8 миллиона рублей

VK разместила свою программу по поиску уязвимостей (bug bounty) на платформе BugBounty.ru. Это третье подобное партнерство: летом 2022 компания объявила о сотрудничестве с платформой Standoff 365 от Positive Technologies, а в ноябре — с платформой BI.ZONE Bug Bounty. В программу VK входят 27 проектов: ВКонтакте, Одноклассники, Почта Mail.ru, RuStore и другие сервисы, которыми пользуются миллионы россиян. За каждую выявленную уязвимость исследователи безопасности могут получить от компании вознаграждения от трех тысяч рублей до 1,8 миллиона рублей в зависимости от уровня критичности угрозы, пояснили в пресс-службе компании. 

«Продуктами VK пользуются миллионы человек, поэтому наша обязанность и важнейший приоритет — обеспечить максимально высокий уровень защищенности сервисов и пользовательских данных. Подключение нашей bug bounty-программы ко всем трем отечественным платформам по поиску уязвимостей позволяет нам привлечь максимальное количество исследователей безопасности к тестированию защищённости проектов», — отметил вице-президент, директор по информационной безопасности VK Алексей Волков.

В 2022 году VK приняла более 750 отчетов, общий объем выплат превысил 13 миллионов рублей

 «Мы рады, что ведущий игрок российского IT-рынка появился на нашей площадке. Она имеет обширное комьюнити багхантеров, отвечает всем современным требованиям bug bounty-платформ и активно наращивает свою функциональность. Мы уверены, что наша платформа станет дополнительным инструментом безопасности при создании продуктов и развития инфраструктуры VK», — говорит Лука Сафонов, основатель Bugbounty.ru.

BugBounty.ru — первая в РФ платформа для поиска уязвимостей и взаимодействия баг-хантеров и владельцев ресурсов. С момента запуска программы было выявлено несколько сотен уязвимостей, от незначительных до сверхкритичных.

VK — крупнейшая российская технологическая компания. Продукты и сервисы VK помогают миллионам людей решать повседневные задачи онлайн: ими пользуются больше 90% аудитории рунета. Проекты VK позволяют общаться, играть, осваивать новые профессии, слушать музыку, смотреть и снимать видео, продавать и находить товары и услуги, решать множество других задач. Компания также развивает набор продуктов и услуг для цифровизации бизнес-процессов — от интернет-продвижения и предиктивной аналитики до корпоративных соцсетей, облачных сервисов и автоматизации предприятий.

Фото с сайта Мир гаджетов и технологий 


Подпишитесь на рассылку «Умной Страны»
Подписаться