Ozon инвестирует более 3 млн рублей в работу с хакерами
Ozon запустил собственную bug bounty-программу (пользователи получают вознаграждение за найденные баги) на платформе HackerOne — площадке для компаний и исследователей безопасности по всему миру. Об этом говорится в сообщении компании.
Программа стала первой среди российских e-commerce компаний, на первом этапе Ozon планирует инвестировать в работу с хакерским сообществом более 3 млн рублей.
Вознаграждение за каждый найденный баг зависит от степени его влияния на работу сервиса, потенциального урона, который уязвимость может нанести, качества отчета и других факторов.
За найденный XSS (cross-site scripting) Ozon может заплатить порядка 17 тысяч рублей, а за более серьезные — инъекции, удаленное выполнение кода (RCE) — до 120 тысяч рублей.
«Запуск программы позволяет компаниям получить круглосуточный мониторинг безопасности, но не отменяет работу команды IT-лаборатории Ozon по обеспечению безопасности сервисов Ozon, а дополняет ее — сейчас у компании есть необходимые ресурсы не только для развития собственных служб безопасности, но и для работы с хакерским сообществом», — говорится в сообщении.
Bug bounty-программы есть у мировых IT-компаний, в том числе Amazon, Google, Facebook, однако в России эта практика пока не получила широкого распространения, отмечают в Ozon. Собственные программы есть всего у нескольких компаний, включая «Яндекс», Mail.ru Group, Qiwi.
Фото: Unsplash
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter
Популярное
Налог на прибыль организаций
Материалы по теме
-
Пройти курс «Как преуспеть на Ozon»
- 1 «Пипио», «Аяйка», «Пикалка»: в Ozon составили словарь работников складов Cпецифические слова стали неотъемлемой частью профессиональной культуры 12 мая 11:38
- 2 Ozon fresh запустит доставку горячих блюд под брендом Hot & Fresh Компания собирается начать доставку осенью 2025 года 07 мая 12:52
- 3 Ozon перезапустит постоплату товаров в пунктах выдачи Эксперимент затронет только 3% заказов на площадке 24 апреля 18:08
- 4 Ozon расширяет сервис доставки личных посылок между пунктами выдачи Теперь отправить их можно через все ПВЗ 23 апреля 17:56