VK разместила программу по поиску уязвимостей на платформе BugBounty.ru

VK первой в России разместилась на всех отечественных платформах по поиску уязвимостей.

vk

VK разместила программу по поиску уязвимостей на платформе BugBounty.ru . Это первая в России платформа для поиска багов и взаимодействия исследователей безопасности с владельцами ресурсов.

До этого VK объявляла о сотрудничествах с платформой Standoff 365 от Positive Technologies и BI.ZONE Bug Bounty. Компания выделит от 3 тысяч до 1,8 миллиона рублей за выявленную уязвимость в зависимости от критичности угрозы.

Продуктами VK пользуются миллионы человек, поэтому наша обязанность и важнейший приоритет — обеспечить максимально высокий уровень защищенности сервисов и пользовательских данных. Подключение нашей bug bounty-программы ко всем трем отечественным платформам по поиску уязвимостей позволяет нам привлечь максимальное количество исследователей безопасности к тестированию защищённости проектов. В 2022 году VK приняла более 750 отчетов, общий объем выплат превысил 13 миллионов рублей.
Алексей Волков
директор по информационной безопасности VK

В программу VK входят 27 проектов: «ВКонтакте», «Одноклассники», «Почта Mail.ru», RuStore и другие. За каждую выявленную уязвимость исследователи безопасности могут получить от компании вознаграждения от ₽5000 до ₽1,8 млн в зависимости от уровня критичности угрозы.  

По словам Луки Сафонова, основателя Bugbounty.ru, в использовании bug bounty-платформы для крупных компаний есть ряд преимуществ. Так, платформа привлекает багхантеров, занимается триажем (при необходимости), агрегирует программы в одно окно (что удобно хантерам), выступает гарантом или арбитром в возможном споре между хантером и холдером программы и гарантирует выплаты хантерам.

Мы рады, что ведущий игрок российского IT-рынка появился на нашей площадке. Она имеет обширное комьюнити багхантеров, отвечает всем современным требованиям bug bounty-платформ и активно наращивает свою функциональность. Мы уверены, что наша платформа станет дополнительным инструментом безопасности при создании продуктов и развития инфраструктуры VK.
Лука Сафонов
основатель Bugbounty.ru
Добавить комментарий