СберЛогистика запустила программу по поиску ошибок в работе системы Standoff Bug Bounty.
СберЛогистика запустила программу по поиску уязвимостей на Standoff Bug Bounty. Программа Standoff Bug Bounty, разработанная для платформы СберЛогистики, помогает повысить безопасность услуг компании. Исследователи могут изучать веб-ресурсы компании и получать вознаграждение за обнаружение уязвимостей. Согласно исследованию Positive Technologies, 20% кибератак на транспорт и логистику используют известные уязвимости, что может привести к сбоям в работе компаний и даже к их банкротству. Всё больше компаний внедряют программы багбаунти для усиления киберзащиты. Алексей Морозов, руководитель прикладной безопасности СберЛогистики, выразил надежду на получение интересных отчётов от исследователей в рамках программы Standoff Bug Bounty, особенно в отношении утечек данных и нарушений в логистических процессах. Программа предоставляет возможность специалистам анализировать около тридцати доменов и поддоменов, включая сайт sberlogistics.ru, личный кабинет и сервис Shiptor для интернет-магазинов. Размер вознаграждения варьируется от 5 до 15 тысяч рублей за уязвимости низкого уровня и до 250 тысяч рублей за критически опасные. СберЛогистика предлагает широкий спектр услуг, включая доставку через пункты выдачи, курьерскую доставку, грузоперевозки и фулфилмент. Компания имеет развитую инфраструктуру и более 20 тысяч пунктов выдачи и постоматов в России. Платформа Standoff Bug Bounty была запущена в мае 2022 года и привлекла 16 тысяч исследователей, предложив более 80 программ для компаний. Было получено более 8000 отчётов об уязвимостях, из которых 12% относятся к критически опасным, а 20% — к уязвимостям высокого уровня. Общая сумма вознаграждений превысила 148 миллионов рублей, что сопоставимо с международными стандартами. Источник: www.ptsecurity.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ