IT-компания объявила о запуске программы «Охота за ошибками». За обнаруженную брешь в кибербезопасности продуктов компании специалистов в сфере ИБ ждёт премия. Выше всего оцениваются уязвимости, которые позволяют потенциальным злоумышленникам совершить так называемую инъекцию — то есть выполнить на сервере свой код. Максимальный размер денежного вознаграждения составит 750 тысяч рублей, сообщается в блоге Яндекса.
Все сообщения «этичных» хакеров будут немедленно рассмотрены дежурными инженерами службы безопасности вместе с командой сервиса, в котором найдена ошибка.
С 2012 года Яндекс в общей сложности перечислил экспертам в сфере информационной безопасности, которые обнаружили уязвимости в сервисах и приложениях компании, 30 млн рублей.
Фото — pixabay.com