За одну ночь в Ачинске поймали двух несовершеннолетних водителей
3 апреля, 17:40
Названы территории Красноярского края, в которых живёт больше всего людей с ВИЧ
3 апреля, 17:18
Санитарка железногорской больницы получила срок за кражу украшений пациента
3 апреля, 16:50
С красноярского театра оперы и балета взыскано 3 млн рублей за увольнение худрука
3 апреля, 16:28
Опрос ВТБ: 72% россиян готовы выбрать один банк ради дополнительных выгод
3 апреля, 15:15
В Норильске и Емельяновском округе введен карантин по бешенству
3 апреля, 15:00
ВТБ: в марте выдачи ипотеки на рынке выросли на треть
3 апреля, 14:55
В красноярской рыбе нашли кишечную палочку
3 апреля, 14:53
В Енисее в Красноярске ищут женщину
3 апреля, 13:55
Юная жительница Березовки перевела мошенникам более 1 млн рублей
3 апреля, 13:20
Жители России могут помочь пострадавшим от паводкам в Дагестане через Авито
3 апреля, 13:00
В Красноярском магазине продавали детское питание с трёхмесячной просрочкой
3 апреля, 12:59
За нападение на незнакомого мужчину молодому красноярцу грозит до 8 лет тюрьмы
3 апреля, 12:40
В Красноярском крае молочную компанию оштрафовали за многочисленные нарушения
3 апреля, 12:15
Заключённые в Красноярском крае заработали 3,6 млрд рублей
3 апреля, 11:35

Авито предлагает исследователям безопасности сайтов проверить киберзащиту платформы

6 февраля 2025, 10:35
Общество
Тематическая иллюстрация Илья Аверьянов, ИА PrimaMedia
Тематическая иллюстрация
Фото: Илья Аверьянов, ИА PrimaMedia
Нашли опечатку?
Ctrl+Enter

Российские компании увеличили выплаты багхантерам — экспертам, которые занимаются поиском уязвимостей в работе сайтов и онлайн-платформ. Такой аналитикой поделился сервис BI.ZONE (18+). Средняя выплата на платформе выросла за год на 14% и теперь составляет 44 тысячи рублей, сообщает Авито.

Кроме того, количество программ от компаний на платформе достигло 98, увеличившись почти вдвое по сравнению с 2023 годом. При этом многие сервисы в борьбе за специалистов увеличивают выплаты за поиск уязвимостей. Вознаграждение в размере до 500 тысяч рублей предлагают багхантерам Авито (12+), Академика (12+), TIMEWEB (18+), Skillbox (12+), следует из данных на платформе.

"Работа багхантеров позволяет компании поддерживать систему постоянного мониторинга рисков безопасности. С ее помощью команде удается оперативно закрывать уязвимости и минимизировать потенциальные потери. В 2025 году мы планируем увеличить затраты на кибербезопасность на 50%", — поделились в пресс-службе "Авито", которая также пользуется услугами багхантеров.

Размер вознаграждения экспертам кибербезопасности за найденную уязвимость определяется десятками критериев. Задача исследователей — находить ошибки в коде, которые влияют на безопасность сервисов. Например, слабые места, которые позволяют получить доступ к данным пользователей, платежной информации, важным файлам или повлиять на стабильную работу сайта. 

"Помимо Bug Bounty, команда кибербезопасности Авито развивает систему защиты, которая внедряется с начальных стадий разработки. На каждом этапе разработки продукта используются сканеры для проверки кода на наличие уязвимостей, а также проводятся ручные аудиты безопасности — специалисты имитируют потенциальные действия злоумышленников. Технические команды проходят обучение безопасной разработке. Такой комплексный подход позволяет создавать механизмы безопасности и поддерживать высокий уровень защиты сервисов Авито от взломов и утечек", — отметил руководитель по информационной безопасности Авито Андрей Усенок.

16842
26
15