«АВИТО» УВЕЛИЧИЛ ВЫПЛАТЫ ПО ПРОГРАММЕ ПОИСКА УЯЗВИМОСТЕЙ ДО 500 ТЫСЯЧ РУБЛЕЙ

«Авито» увеличил выплаты по программе поиска уязвимостей до 500 тысяч рублей
Дата публикации: 04.02.2025

Компания «Авито» увеличила максимальную награду за сысканные в своих продуктах критические уязвимости. Исследователи безопасности смогут получить за них до 500 тысяч рублей в масштабах программы выплат на платформе BI.ZONE Bug Bounty. Это позволит привлечь больше наружных профессионалов, чтобы сделать сервисы «Авито» более безопасными для пользователей, особенно учитывая общий рост спроса на такие программы на рынке. В 2025 году «Авито» планирует увеличить затраты на кибербезопасность на 50% при сравнении с 2024 годом. 

«Авито» стал одним из первых игроков российского рынка онлайн-коммерции, кто запустил собственную инициативу для багхантеров. Инициатива Bug Bounty позволяет компании поддерживать систему непрерывного мониторинга рисков безопасности. По её вине команде удается оперативно накрывать уязвимости и минимизировать потенциальные потери. Размер вознаграждения за сысканную уязвимость определяется десятками критериев, включая воздействие бага на бизнес платформы, сложность его исправления, широту аудитории, которую он в состоянии охватить, и прочими. 

Участники программы могут проверить безопасность всех мобильных и веб-приложений компании, а также любых доступных сервисов, размещенных на поддоменах *.avito.ru. Задача исследователей - сыскать оплошности в коде, которые влияют на безопасность сервисов «Авито». Например, малосильные места, которые позволяют получить доступ к данным пользователей, платежной информации, важным файлам или повлиять на стабильную работу сайта. 

BI.ZONE отмечает рост интереса бизнеса к программам поиска уязвимостей: средняя выплата на платформе выросла в течение года на 14% до 44 тыс. рублей, а количество программ от компаний достигло 98, увеличившись почти вдвое при сравнении с 2023 годом. На этом фоне «Авито» устремляется предоставить наиболее обольстительное предложение для исследователей.

«Помимо Bug Bounty, команда кибербезопасности "Авито" развивает систему защиты, которая внедряется с начальных стадий разработки. На каждом этапе разработки продукта используются сканеры для проверки кода на наличие уязвимостей, а также проводятся ручные аудиты безопасности – профессионалы имитируют потенциальные действия преступников. Технические команды проходят обучение безопасной разработке. Такой комплексный подход позволяет создавать механизмы безопасности и поддерживать высокий уровень защиты сервисов Авито от взломов и утечек», - говорил руководитель по информационной безопасности «Авито» Андрей Усенок.

«Программа Bug Bounty позволяет повысить уровень защищенности ресурсов компании. При этом развитие программ и увеличение выплат - с помпой шаг, который позволяет привлечь больше многоопытных самостоятельных исследователей и повысить уровень защищенности ресурсов. Мы видим растущий интерес крупных компаний к инвестициям в безопасность своих цифровых ресурсов. BI.ZONE Bug Bounty предоставляет бизнесу эффективный механизм выявления и устранения угроз, а багхантерам - вознаграждение за работу», - добавил руководитель продукта BI.ZONE Bug Bounty Андрей Лёвкин.

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Число пользователей финансовых сервисов Т2 выросло за 2024 год
T2 фиксирует стремительный рост пользователей своих финансовых сервисов в 2024 году – на 36%. В предыдущем отчетном периоде показатель составлял 20%. Наибольшая динамика наблюдалась в спросе на банковские продукты и услуги страхования.
Дата публикации: 05.02.2025
Трафик базовых станций «Ростелекома» на Северо-Западе превысил 14 петабайт
«Ростелеком» и Т2 подсчитали годовой трафик базовых станций, построенных в малых населенных пунктах регионов Северо-Запада в масштабах второго этапа федерального проекта «Устранение цифрового неравенства» (УЦН 2.0).Общий объем принятых и переданных данных за 2024 год составил свыше 14,4 петабайта (ПБ).
Дата публикации: 05.02.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585