Компания VK первой разместилась на всех российских платформах по поиску уязвимостей
Социальная сеть VK первой в России разместилась на всех отечественных платформах по поиску уязвимостей. Об этом сообщили в пресс-службе компании.
VK разместила свою программу по поиску уязвимостей на портале
BugBounty.ru. Это стало третьим подобным партнерством. Летом прошлого года компания начала сотрудничать с платформой Standoff 365 от Positive Technologies, а в ноябре — с
BI.ZONE Bug Bounty.
В программу VK входят 27 разных сервисов. За каждую найденную уязвимость исследователи безопасности могут получить от компании вознаграждение от трех тысяч до 1,8 миллиона рублей — все зависит от уровня критичности угрозы.
По словам вице-президента, директора по информационной безопасности VK Алексея Волкова, продуктами компании пользуются миллионы россиян. Поэтому важно обеспечить для них высокий уровень защищенности сервисов и пользовательских данных.
«Подключение нашей bug bounty-программы ко всем трем отечественным платформам по поиску уязвимостей позволяет нам привлечь максимальное количество исследователей безопасности к тестированию защищенности проектов», — пояснил он.
В прошлом году VK приняла свыше 750 отчетов. Выплаты превысили 13 миллионов рублей.
Основатель Bugbounty.ru Лука Сафонов отметил, что VK — ведущий игрок отечественного IT-рынка. Компания имеет обширное комьюнити багхантеров и отвечает всем современным требованиям bug bounty. Сафонов добавил, что платформа станет дополнительным инструментом безопасности при создании продуктов и развития инфраструктуры VK.