Рубріки: Новости

До $20 тыс. за баг: Microsoft запускает Defender Bounty Program

Ігор Шелудченко

Корпорация Microsoft запустила еще одну программу наград за обнаружение ошибок. На этот раз она будет ориентирована на Microsoft Defender.

Программа предусматривает выплату вознаграждений от $500 до $20 тыс.

Defender Bounty Program от $500 до $20 тыс. предложит «белым хакерам» за «значительные уязвимости, которые оказывают прямое и очевидное влияние на безопасность наших клиентов».

Больше всего получат исследователи, нашедшие критические ошибки об уязвимости удаленного выполнения кода критического веса. И предоставили высококачественный отчет.

Уязвимости, входящие в сферу действия, включают межсайтовый сценарий, подделку межсайтовых запросов, подделку запросов на стороне сервера, подделку данных между клиентами или доступ к ним, а также уязвимости внедрения.

В настоящее время программа будет охватывать только Microsoft Defender for Endpoint Public APIs, но ожидается, что со временем она будет расширена до других предложений.

Microsoft оставляет за собой единоличное право определять окончательную сумму вознаграждения в зависимости от серьезности уязвимости, ее влияния и качества предоставленной информации.

В настоящее время программа вознаграждений Microsoft Defender ограничена по объему и сосредоточена исключительно на Endpoint API-интерфейсах Microsoft Defender. Однако в будущем ожидается ее расширение за счет других продуктов Defender.

Microsoft уточняет, что в случае, если несколько исследователей безопасности пришлют несколько отчетов об ошибках, касающихся одной и той же проблемы, награда будет присуждена за первоначальную заявку.

В то же время, если заявка соответствует критериям участия в нескольких программах вознаграждений, исследователи получат наивысшую единоразовую выплату по одной программе.

Дополнительные сведения о программе Microsoft Bounty можно найти  на этой странице  часто задаваемых вопросов.

Напомним, ранее Microsoft приглашал исследователей безопасности со всего мира для участия AI Bounty Program для обнаружения уязвимостей в Bing AI.

Останні статті

Обучение Power BI – какие онлайн курсы аналитики выбрать

Сегодня мы поговорим о том, как выбрать лучшие курсы Power BI в Украине, особенно для…

13.01.2024

Work.ua назвал самые конкурентные вакансии в IТ за 2023 год

В 2023 году во всех крупнейших регионах конкуренция за вакансию выросла на 5–12%. Не исключением…

08.12.2023

Украинская IT-рекрутерка создала бесплатный трекер поиска работы

Unicorn Hunter/Talent Manager Лина Калиш создала бесплатный трекер поиска работы в Notion, систематизирующий все этапы…

07.12.2023

Mate academy отправит работников в 10-дневный оплачиваемый отпуск

Edtech-стартап Mate academy принял решение отправить своих работников в десятидневный отпуск – с 25 декабря…

07.12.2023

Переписки, фото, история браузера: киевский программист зарабатывал на шпионаже

Служба безопасности Украины задержала в Киеве 46-летнего программиста, который за деньги устанавливал шпионские программы и…

07.12.2023

Как вырасти до сеньйора? Девелопер создал популярную подборку на Github

IT-специалист Джордан Катлер создал и выложил на Github подборку разнообразных ресурсов, которые помогут достичь уровня…

07.12.2023