VK выплатила исследователям безопасности три миллиона рублей

VK получила 300 отчетов об уязвимостях компании от внешних экспертов за три месяца работы программы по поиску уязвимостей (bug bounty) на платформе Standoff 365 Bug Bounty, разработчиком которой выступает Positive Technologies.
VK выплатила исследователям безопасности три миллиона рублей

VK выплатила исследователям безопасности три миллиона рублей. Фото: СС0

Более половины сообщений эксперты VK признали существенными, выявленные на их основе уязвимости были устранены.

Более 50 исследователей безопасности получили вознаграждение на общую сумму три миллиона рублей. Размер выплат составил от трех тысяч рублей до 750 тысяч рублей в зависимости от критичности выявленной уязвимости.

Из сообщения вице-президента, директора по информационной безопасности VK Алексея Волкова:

«Мы разместили нашу программу по поиску уязвимостей на Standoff 365 три месяца назад и уже видим положительные результаты ее работы. За это время внешние эксперты помогли нам усовершенствовать и усилить защиту наших сервисов. VK стремится предоставить комфортные условия для пользователей, обеспечение сохранности и конфиденциальности их данных – наш приоритет. Помимо создания собственных технологических решений мы продолжим сотрудничество с ведущими российскими ИТ-компаниями, чтобы наши продукты были максимально безопасными».

VK объявила об участии в Standoff 365 Bug Bounty в августе этого года. Компания разместила на платформе 12 сервисов. В течение трех месяцев их число выросло до 19. В планах - увеличение количества проектов на платформе более чем на 20%.Ознакомиться с полным перечнем проектов VK на Standoff 365 Bug Bounty можно по ссылке.  

Startpack подготовил список антивирусных продуктов, которые помогают защитить IT-активы компании от заражения зловредами. Список содержит продукты российских и зарубежных разработчиков. Помимо защиты от вирусов, решения позволяют хранить и управлять паролями, разворачивать антиспам-системы, проводить резервное копирование данных, защищать не только персональные компьютеры, но и серверы, а также локальные сети предприятия. 

Статьи по теме

Больше интересного

Актуальное

CRM-система Аспро.Cloud включена в реестр отечественного ПО
Данные NHS украдены у подрядчика в результате серьезной кибератаки
Google представила еще одну новую операционную систему
Ещё…