©
P-Reliz.ru - агрегатор пресс-релизов

Mail.ru Cloud Solutions заплатит до 3 млн рублей за обнаружение уязвимостей

Облачная платформа Mail.ru Cloud Solutions (MCS) подняла оплату за обнаружение уязвимостей в продуктах и сервисах компании в рамках программы Bug Bounty до $40 тыс. Первая награда на эту сумму за обнаружение критической уязвимости была выплачена в июле 2021 года.  Кроме того, MCS предоставляет возможность бесплатно протестировать облачную платформу для анализа ее безопасности.

Вознаграждения исследователям выплачиваются каждую неделю. Решение об этом принимается специалистами отдела информационной безопасности Mail.ru Group после тщательного анализа каждого присланного отчета об ошибке. Диапазон награды составляет от $150 до  $40 тыс. Размер вознаграждения за обнаруженную уязвимость зависит от серьезности проблемы, новизны, вероятности использования и ряда других факторов.

Максимальные выплаты полагаются за нахождение уязвимостей, при которых происходит удаленное выполнение кода на атакуемом сервере.  Обнаружение несанкционированного доступа к локальным файлам и возможности манипулирования ими (LFR, RFI, XXE), а также обнаружение SQL-инъекций оценивается в $30 тыс.

«Мы заботимся о наших пользователях и стремимся постоянно совершенствовать свои продукты, поэтому хорошо понимаем ценность работы багхантеров. Они помогают нам находить потенциальные слабые места  наших продуктов и оперативно устранять уязвимости», — говорит Антон Жаболенко, ведущий инженер по информационной безопасности Mail.ru Cloud Solutions.

Mail.ru Cloud Solutions также запустила бонусную систему, которая позволяет искать проблемы безопасности без финансовых инвестиций. Специалисты могут получить бюджет в 3 тыс. рублей на исследование информационной безопасности сервисов облачной платформы. Для начала тестирования необходимо активировать аккаунт в личном кабинете Mail.ru Cloud Solutions.

Программа Bug Bounty от Mail.ru Cloud Solutions стала самой высокооплачиваемой среди российских облачных платформ. Она является частью программы денежного поощрения за обнаружение уязвимостей, которую  Mail.ru Group запустила семь лет назад. Программа охватывает практически все проекты экосистемы VK, которую развивает Mail.ru Group, позволяя повысить их защищенность. За это время в рамках группы было принято около 5000 отчетов от более чем 3400 исследователей безопасности. Это самая доходная для участников программа поиска уязвимостей в продуктах и сервисах среди российских компаний.

В 2020 году программа MRG вошла в топ-10 самых высокооплачиваемых  Bug Bounty-систем мира наравне с программами PayPal, Uber, Intel, Twitter, GitLab и Airbnb. Суммарно по всем выплатам за поиск уязвимостей компания выплатила более $2 млн. Самая дорогая уязвимость из заявленных в программе оценивается в $55 тыс. Mail.ru Group официально награждает специалистов в ИТ-безопасности за обнаружение уязвимостей не только в коде продуктов, но и в системах партнеров компании.


О Mail.ru Cloud Solutions

Mail.ru Cloud Solutions (MCS) — вендор облачной платформы для бизнеса и разработки, который предлагает удобные инструменты создания облачной инфраструктуры компаниям любого размера. Являясь частью крупного технологического холдинга, MCS имеет доступ к передовым технологиям и делится лучшими практиками и кост-эффективными решениями. Для крупных компаний MCS выступает в роли технологического партнёра по цифровизации. MCS предоставляет инфраструктурные и платформенные сервисы, экспертную поддержку, кастомные и частные инсталляции, консалтинговые услуги. Клиенты компании — 1С, Битрикс, Инвитро, Росатом, X5 Retail Group, АШАН, Philip Morris и другие крупнейшие игроки своих отраслей.

P-Reliz.ru - аггрегатор пресс-релизов

Другие пресс-релизы ООО "Информационно-аналитический центр"


Вендор технологических решений DатаРу перешел на сервис кадрового ЭДО от HRlink

Российский вендор технологических решений и сервисов DатаРу перевел кадровый ЭДО на платформу HRlink. ИТ-компания, продемонстрировав интенсивный рост бизнеса за последние два года, в 2023 году отказалась от бумаги в кадровом делопроизводстве, а спустя год перевела штат из 180 сотрудников на более удобный для них сервис для безбумажного КДП от HRlink.


Вышло обновление системы расширенной аналитики «Дельта BI»

Разработчик self-service платформы «Дельта BI», входящей в топ-5 платформ бизнес-аналитики по версии CNews Analytics, анонсирует выход обновления 2023.12. Пакет включает в себя более 90 исправлений и несколько дополнительных функций.


Axenix выводит на рынок систему поддержки принятия решений SmartAx

Компания Axenix выводит на рынок новый продукт – систему поддержки принятия решений SmartAx. Решение обеспечивает нативную интеграцию с технологиями машинного обучения, бизнес-правилами, внешними и внутренними источниками данных.


Konica Minolta Business Solutions Russia и Facemetric предложат заказчикам решения на базе технологий компьютерного зрения

ИТ-провайдер полного цикла Konica Minolta Business Solutions Russia и Facemetric, российский разработчик решений для бизнеса, основанных на технологии компьютерного зрения, подписали соглашение о партнерстве. Сотрудничество компаний нацелено на предоставление клиентам высококачественных и надежных отечественных решений для контроля качества продукции.


Объем российского ИТ-рынка в 2023 году вырос на 23% и составил 2 466 600 млн рублей

Совокупный объем затрат российских корпоративных и частных пользователей на аппаратное, программное обеспечение с учетом параллельного импорта, а также ИТ-услуги в 2023 году по оценкам компании «СТРИМ Консалтинг» вырос на 23% и составил 2 466 600 млн рублей. На рынок влияли следующие факторы: • Импортозамещение.


Голосовой робот самостоятельно консультирует более 60% всех обращений граждан в ЕКЦ Минздрава Мурманской области

БФТ-Холдинг совместно с компанией BSS внедрили виртуального ассистента для контакт-центра Государственного областного автономного учреждения здравоохранения «Мурманский областной Центр специализированных видов медицинской помощи» (ГОАУЗ «МОЦСВМП»). Теперь каждый человек, обратившийся в единый региональный контакт-центр здравоохранения региона (ЕКЦ), может решить большинство вопросов без участия оператора.


«Биржа грузоперевозок ATI.SU» запустила сервис «Выгодные направления»

В экосистему аналитических сервисов ATI.SU был добавлен новый сервис «Выгодные направления». Он позволяет перевозчикам увидеть лучшие предложения по ставке или быстро найти направление с наибольшим количеством грузов и растущим грузопотоком.