
Коротко о главномРазвернутьСвернуть
- Наша программа багбаунти на платформе Standoff Bug Bounty компании Positive Technologies стартовала в июле текущего года, тогда к проекту допускалась ограниченная группа исследователей с верхних позиций рейтинга.
- Сегодня мы официально перешли к новому этапу и в четыре раза расширили состав участников программы.
- Перед исследователями стоит задача находить эксплуатируемые уязвимости — те, которые могут привести к реальному ущербу: несанкционированному доступу к данным, повышению привилегий, нарушению работы сервисов или удаленному выполнению кода.
Наша программа багбаунти на платформе Standoff Bug Bounty компании Positive Technologies стартовала в июле текущего года, тогда к проекту допускалась ограниченная группа исследователей с верхних позиций рейтинга. Сегодня мы официально перешли к новому этапу и в четыре раза расширили состав участников программы.
Перед исследователями стоит задача находить эксплуатируемые уязвимости — те, которые могут привести к реальному ущербу: несанкционированному доступу к данным, повышению привилегий, нарушению работы сервисов или удаленному выполнению кода. На новом этапе в доступный для исследования периметр по-прежнему входят только публично доступные ИТ-сервисы РТК-ЦОД. Проверка клиентской инфраструктуры не проводится и полностью исключена.
Максимальное вознаграждение на текущем этапе достигает 150 000 рублей в зависимости от критичности обнаруженной уязвимости. В дальнейшем мы продолжим поэтапно открывать программу для более широкого круга специалистов и планируем повышать выплаты, чтобы поддерживать интерес к проекту.
- Блог компании РТК-ЦОД
- Информационная безопасность
- Тестирование веб-сервисов
- Тестирование IT-систем


