"Лаборатория Касперского" заплатит 50 тысяч долларов за найденные уязвимости в своем ПО

02 авг 2016 09:00 #42821 от ICT
"Лаборатория Касперского" запустила программу bug bounty, в рамках которой сторонние исследователи займутся поиском уязвимостей в софте компании за вознаграждение. Партнером "Лаборатории Касперского" выступит международная платформа для организации bug bounty программ – HackerOne. Как пишет "Коммерсант" , первый этап программы стартует 2 августа и продлится полгода. Это время компания отводит на проверку двух своих флагманских решений для домашних и корпоративных пользователей – Kaspersky Internet Security и Kaspersky Endpoint Security. В общей сложности "Лаборатория Касперского" рассчитывает выплатить исследователям, которые найдут уязвимости, 50 тысяч долларов. По окончании первого этапа представители компании оценят результаты и решат, какие дополнительные продукты будут включены в следующую фазу программы и какие выплаты будут предусмотрены за дальнейшие исследования. Отметим, что подобные программы по поиску уязвимостей активно используют и многие другие российские компании. Например, "Яндекс" с 2011 года выплачивает за обнаружение проблем в безопасности своих сервисов и приложений награды от 5,5 до 250 тысяч рублей. За это время компания получила более тысячи сообщений, исправив более сотни серьезных уязвимостей. В прошлом году "Яндекс" проводил отдельный конкурс по поиску уязвимостей в своем браузере. Собственную программу bug bounty на платформе Hacker One в прошлом году запустила и социальная сеть "ВКонтакте". По итогам первого года работы программы компания получила от 178 участников 2394 отчета об уязвимостях социальной сети. При этом лишь каждый 14-й отчет оказался существенным с точки зрения IT-специалистов "ВКонтакте". Вознаграждения же были выплачены 167 раз, а их общая сумма превысила 70 тысяч долларов. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Apple заплатит до 200 тысяч долларов за найденные уязвимости32.17Пятница, 05 августа 2016
    Компания DJI заплатит до 30 тысяч долларов за найденные в ее дронах уязвимости31.83Вторник, 29 августа 2017
    За год "ВКонтакте" выплатила свыше 70 тысяч долларов за найденные уязвимости25.21Понедельник, 16 мая 2016
    Google выплатила 550 тысяч долларов за найденные уязвимости в Android25.21Пятница, 17 июня 2016
    За найденные уязвимости в WhatsApp и Telegram предложили 500 тысяч долларов25.21Четверг, 24 августа 2017
    "ВКонтакте" заплатит пользователям за найденные в социальной сети уязвимости21.44Пятница, 29 мая 2015
    «Лаборатория Касперского»: Мошенники украли десятки тысяч долларов на волне интереса к ICO Telegram20.16Четверг, 19 апреля 2018
    Google выплатит до 40 тысяч долларов за найденные "дыры" в безопасности Android18.58Вторник, 16 июня 2015
    "Лаборатория Касперского" обнаружила уязвимости в фитнес-браслетах17.02Вторник, 31 марта 2015
    «Лаборатория Касперского» исследовала уязвимости бионических технологий17.02Вторник, 26 февраля 2019

    Мы в соц. сетях