После успешного закрытого этапа, стартовавшего в феврале 2024 года, к тестированию привлекается около 30 тысяч исследователей безопасности. За реализацию особо опасных сценариев компания готова выплатить этичным хакерам до 250 тысяч рублей 📈
«Для нас безопасность — это не просто соответствие стандартам, а постоянное усложнение жизни для злоумышленника. Мы выстроили многоуровневую защиту, но понимаем, что внутренний взгляд „зашорен“. Публичная программа Bug Bounty — это наш способ привлечь глобальное сообщество белых хакеров для поиска сложных цепочек уязвимостей и логических ошибок, которые ускользают от автоматизированного сканирования. Каждый отчет от исследователя — это возможность устранить реальную угрозу до того, как ей воспользуются» — Лалаев Олег Владимирович. Руководитель управления по безопасности данных и инфраструктуры «Магнит».
В область исследования входят клиентские и сервисные ресурсы розничной сети, в том числе мобильное приложение (для iOS и Android), сайт доставки, портал лояльности, и другие сервисы 🛡
В открытой программе компания также увеличила размер вознаграждений. За обнаружение багов с высоким уровнем риска исследователи могут заработать до 120 тысяч рублей. За выявление особо опасных уязвимостей максимальное вознаграждение составляет 250 тысяч рублей.
#кибербезопасность
@finbeza
