Ozon запустил программу денежного вознаграждения за нахождение уязвимостей

Российский онлайн-ретейлер Ozon запустил программу денежного вознаграждения пользователей за нахождение ошибок и уязвимостей в работе сервисов онлайн-площадки.

«Программа стала первой среди российских e-commerce компаний и на первом этапе планирует инвестировать в работу с хакерским сообществом более 3 млн рублей», — говорится в сообщении пресс-службы Ozon.

Публичную bug bounty программу запустили на платформе HackerOne. Принять участие в программе могут аналитики со всего мира.

Вознаграждение за найденную уязвимость будет зависеть от степени его влияния на работу сервиса, а также потенциального урона. Так, эксперт может получить от 17 тыс. рублей до 120 тыс. рублей.

По данным Ozon, ежедневно на сайт и в приложение заходят 3,5 млн пользователей.

Автор: Алена Дегтярева

Новости партнеров