СберТех 25 декабря 2024

СберТех запускает программу по поиску уязвимостей на BI.ZONE Bug Bounty

Программа направлена на то, чтобы сделать платформу GitVerse еще более безопасной и надежной

СберТех, российский разработчик программного обеспечения, предлагает независимым исследователям проверить защищенность GitVerse. Это российская платформа для работы с исходным кодом со встроенными AI-ассистентом.  Независимые исследователи безопасности смогут получить вознаграждение за найденные уязвимости на платформе.

Выплаты за обнаруженные баги будут зависеть от уровня их критичности. Принять участие в поиске уязвимостей и ознакомиться с условиями можно на сайте программы.

Анатолий Шипов, управляющий директор СберТеха: 

Нам важно, чтобы пользователи были уверены в нашей безопасности, поэтому мы активно привлекаем независимых исследователей и экспертов в области кибербезопасности для совместной работы над выявлением уязвимостей. Уверен, что запуск программы на BI.ZONE Bug Bounty не только позволит нам оперативно реагировать на потенциальные угрозы, но и станет важным шагом к открытости и сотрудничеству с сообществом ИБ-специалистов.

Андрей Левкин, руководитель продукта BI.ZONE Bug Bounty: 

Компании-разработчики стали активнее инвестировать в безопасность своих решений и выходить на багбаунти. Это говорит о том, что российский рынок багбаунти продолжает динамично развиваться и становится все более зрелым. Запуская программу по поиску уязвимостей, компания получает возможность привлекать багхантеров с экспертизой, которые применяют различные подходы и инструменты. Совместные усилия специалистов СберТеха и независимых исследователей позволят повысить устойчивость цифровых ресурсов компании к актуальным киберугрозам.

На платформе GitVerse разработчики могут бесплатно размещать проекты с открытым и закрытым кодом, организовывать совместную работу, делегировать рутинные процессы AI-ассистенту и многое другое. 

BI.ZONE Bug Bounty — это платформа для проверки защищенности внешней инфраструктуры с привлечением независимых исследователей. Компании размещают программы на платформе и получают отчеты об обнаруженных уязвимостях. Багхантеры при этом выбирают интересные для себя программы, ищут уязвимости и получают денежное вознаграждение за подтвержденные баги.