ГК «Астра» реализует программу для поиску уязвимостей внутри операционной системы

ГК «Астра» реализует программу для поиску уязвимостей внутри операционной системы
Российская компания-разработчик операционной системы «Астра» запускает программу вознаграждения багхантеров за обнаружение недопустимых событий внутри
Варшавское шоссе, д. 35, стр. 1 Москва, Россия +7(495) 926-85-96

Российская компания-разработчик операционной системы «Астра» запускает программу вознаграждения багхантеров за обнаружение недопустимых событий внутри системы, связанных с авторским механизмом разграничения доступа и функционирующей замкнутой программной средой. Компания сотрудничает с BI.ZONE Bug Bounty, предоставляющей багхантерам доступ к программе, а также прием и обработку отчетов. При подтверждении уязвимости компания проводит выплату вознаграждения, которое может достигать 250 тысяч рублей в зависимости от критичности уязвимости. Уязвимости категории critical будут рассматриваться индивидуально.

Компания «Астра» уверена, что программа багбаунти может принести более значимые результаты, чем классический анализ безопасности. Они планируют расширить программу на другие подсистемы безопасности и продукты. Компания также предлагает желающим опубликованный образ операционной системы с настройками безопасности для тестирования и оценки эффективности.

BI.ZONE Bug Bounty является связующим звеном между организациями и независимыми исследователями безопасности. Компании размещают программы по поиску уязвимостей на платформе, где багхантеры могут участвовать и получать вознаграждение за обнаружение уязвимостей. Презентация BI.ZONE Bug Bounty состоялась на международной конференции по кибербезопасности OFFZONE 2022. На платформе размещены десятки публичных программ, включая программы компаний VK, Aвито, Ozon, Тинькофф, CберМаркет. Также на платформе представлены Минцифры РФ с порталом Госуслуг ЕСИА.