«Тинькофф» и BI.ZONE приглашают поучаствовать в программе bug bounty и улучшить работу ресурсов экосистемы: «Тинькофф Банка», «Тинькофф Инвестиций», «Тинькофф Страхования» и других.

Прежде всего, интересуют критичные уязвимости на стороне сервера, однако, нахождение других типов уязвимостей «также приветствуется». При этом информация о возможных DDOS-атаках, открытых портах и применении техник социальной инженерии неинтересна совсем.

При поиске пробелов участнику программы запрещена любая деятельность, которая может нанести ущерб приложениям компании, её инфраструктуре, клиентам и партнёрам. Кроме этого, запрещено раскрывать итоги работы или делиться какими-либо подробностями без письменного разрешения команды безопасности «Тинькофф».

Все отчеты рассматриваются индивидуально, а выплаты назначаются соразмерно критичности найденного «жука» (от 7500 руб. до 150 тыс. руб.).

20 января, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

31.05.2023
С конфискацией нажитого непосильным трудом
31.05.2023
«Ростелеком» готовится производить свой хард
30.05.2023
Microsoft задумалась о создании агентства для надзора за ИИ
30.05.2023
Хакеры воруют пароли у российских компаний с помощью ПО с открытым исходным кодом
30.05.2023
РКН будет предоставлять банкирам ПДн россиян за плату — для скоринга и антифрода?
30.05.2023
Сбор и передача телефонных номеров банку не приведёт к решению проблемы мошенничества
30.05.2023
Как уберечь информацию при использовании облачного офисного софта
30.05.2023
«МойОфис», «Яндекс», VK и «Сбер» — что у них общего?
30.05.2023
Уязвимость GoAnywhere вышла на триллионные обороты
29.05.2023
В сеть слили данные сотрудников «Вкусно — и точка» (предположительно)

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных