20 января 2023 / время чтения: 1 мин. / всего просмотров: 26

«Тинькофф» и BI.ZONE предлагают поискать жуков за деньги


«Тинькофф» и BI.ZONE приглашают поучаствовать в программе bug bounty и улучшить работу ресурсов экосистемы: «Тинькофф Банка», «Тинькофф Инвестиций», «Тинькофф Страхования» и других.

Прежде всего, интересуют критичные уязвимости на стороне сервера, однако, нахождение других типов уязвимостей «также приветствуется». При этом информация о возможных DDOS-атаках, открытых портах и применении техник социальной инженерии неинтересна совсем.

При поиске пробелов участнику программы запрещена любая деятельность, которая может нанести ущерб приложениям компании, её инфраструктуре, клиентам и партнёрам. Кроме этого, запрещено раскрывать итоги работы или делиться какими-либо подробностями без письменного разрешения команды безопасности «Тинькофф».

Все отчеты рассматриваются индивидуально, а выплаты назначаются соразмерно критичности найденного «жука» (от 7500 руб. до 150 тыс. руб.).

Похожие новости

Новость

Защита от квантовых атак — даже в медицине

Новость

Половина безопасников уклоняется от сложной аутентификации

Новость

В сотрудничество Google и «белых хакеров» вмешались боты

Новость

О плюсах и минусах ИИ в глазах игроков ИТ-рынка

  1. 05 Microsoft: С распространением ИИ-агентов рисков станет больше
  2. 06 Аналитики SOC увидели в ИИ помехи для карьерного роста
  3. 07 Эксперты SANS выявили главные тенденции threat hunting
  4. 08 Безопасникам советуют проводить командно-штабные учения
  5. 09 Akamai: API — основная мишень для атак на современные компании
  6. 10 Автоматизация атак позволяет хакерам действовать «со скоростью замысла»
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»