HackerOne барои муайян кардани осебпазирӣ дар нармафзори кушодаасос мукофотҳо ҷорӣ кард

HackerOne, платформае, ки ба муҳаққиқони амният имкон медиҳад, ки ширкатҳо ва таҳиягарони нармафзорро дар бораи муайян кардани осебпазирӣ огоҳ кунанд ва барои ин кор мукофот гиранд, эълон кард, ки нармафзори кушодаасосро дар доираи лоиҳаи Internet Bug Bounty дохил мекунад. Пардохти мукофотҳоро акнун на танҳо барои муайян кардани осебпазирии системаҳо ва хидматҳои корпоративӣ, балки барои гузориш додани мушкилот дар доираи васеи лоиҳаҳои кушодаи ҳам дастаҳо ва ҳам таҳиягарони инфиродӣ таҳия кардан мумкин аст.

Аввалин лоиҳаҳои кушодаасос, ки ба таъмини пардохтҳо барои осебпазирии ошкоршуда шурӯъ мекунанд, дохил мешаванд Nginx, Ruby, RubyGems, Electron, OpenSSL, Node.js, Django ва Curl. Рӯйхат дар оянда васеъ карда мешавад. Барои осебпазирии интиқодӣ, пардохти 5000 доллар, барои осебпазир - 2500 доллар, миёна - 1500 доллар ва барои осебпазир - 300 доллар пешбинӣ шудааст. Мукофот барои осебпазирии ошкоршуда бо таносуби зерин тақсим карда мешавад: 80% ба муҳаққиқе, ки дар бораи осебпазирӣ гузориш додааст, 20% ба нигоҳдории лоиҳаи кушодаасос, ки ислоҳи осебпазириро илова кардааст.

Маблағҳо барои маблағгузории барномаи нав дар ҳавзи алоҳида ҷамъ карда мешаванд. Сарпарастони асосии ташаббус Facebook, GitHub, Elastic, Figma, TikTok ва Shopify буданд ва ба корбарони HackerOne имкон доданд, ки аз 1% то 10% маблағҳои ҷудошуда ба ҳавз саҳм гузоранд.

Манбаъ: opennet.ru

Илова Эзоҳ