Kcell увеличил выплату за критические уязвимости до 1 млн тенге
АО «Кселл», развивающее бренды Kcell и activ, увеличило максимальное вознаграждение участникам программы Bug Bounty на платформе Tumar.One. За обнаружение критической уязвимости теперь можно получить до 1 млн тенге вместо прежнего максимального вознаграждения.
Специальный размер выплаты будет действовать в течение сентября, который в Казахстане объявлен Национальным месяцем кибербезопасности.
Kcell стал первым телекоммуникационным оператором Казахстана, присоединившимся к площадке Bug Bounty. Программа позволяет компании привлекать независимых исследователей для поиска слабых мест в цифровых системах.
«Лучше, если уязвимость первой обнаружит исследователь и сообщит нам о ней, чем если этой возможностью воспользуется злоумышленник», — отметил главный директор по безопасности АО «Кселл» Данияр Ибраев.
После поступления сообщения специалисты компании проверяют информацию, оценивают найденную уязвимость и при подтверждении устраняют её. Исследователь, чья находка соответствует требованиям программы, получает денежное вознаграждение.
Bug Bounty предполагает сотрудничество компаний с так называемыми белыми хакерами — независимыми специалистами по кибербезопасности. Их задача заключается в контролируемом поиске уязвимостей, которые потенциально могут быть использованы для атак на цифровые сервисы.
Чтобы принять участие в программе, исследователю необходимо передать информацию об обнаруженной проблеме через платформу Tumar.One.
Каждая заявка проходит проверку. Специалисты определяют, действительно ли обнаруженная проблема является уязвимостью, устанавливают степень её критичности и рассчитывают размер выплаты.
Вознаграждение начисляется только за подтверждённые уязвимости, которые соответствуют установленным правилам Bug Bounty. Перечень ресурсов, доступных для тестирования, требования к участникам и действующие размеры выплат опубликованы на платформе Tumar.One.
Комментарии