Компания запустила собственную багбаунти-программу, получила от исследователей несколько сотен репортов… А дальше что? 🤔
Дальше нужно разобрать отчеты, а главное — приоритизировать найденные баги и решить, какие из них пофиксить в первую очередь.
😊 И здесь на помощь вендорам и багхантерам приходит команда триажа Standoff. Чем конкретно занимаются эти ребята и кому без них не обойтись, рассказали на карточках и в статье по ссылке.
Дальше нужно разобрать отчеты, а главное — приоритизировать найденные баги и решить, какие из них пофиксить в первую очередь.
😊 И здесь на помощь вендорам и багхантерам приходит команда триажа Standoff. Чем конкретно занимаются эти ребята и кому без них не обойтись, рассказали на карточках и в статье по ссылке.
Forwarded from #memekatz
This media is not supported in your browser
VIEW IN TELEGRAM
Багхантер, когда отправил отчет по уязвимости #bugbounty
Теперь каждый из вас может получить олимпийские награды. Вот что ждет багхантеров:
Золото: за 10 уязвимостей или 1 млн ₽ суммарных выплат.
Серебро: за 6 уязвимостей или 600 тысяч ₽ выплат.
Бронза: за 3 уязвимости или 300 тысяч ₽ выплат.
Рейтинг будет обновляться на страничке Bounty pass #2: Olymp. Результаты зачета объявят после 22 октября. Каждый олимпиец получит уникальный набор мерча.
Искать баги, зарабатывать и соревноваться: bugbounty.standoff365.com/vendors/vk
Please open Telegram to view this post
VIEW IN TELEGRAM
Один из наших багхантеров рискнул и теперь получит от Innostage награду в 100 000 рублей за реализацию промежуточного события в рамках программы открытых кибериспытаний на Standoff Bug Bounty.
Ребята запустили программу нового формата в мае этого года, цель для багхантеров — вывести деньги со счетов компании (это и есть недопустимое событие) за вознаграждение в размере 5 млн рублей.
Также Innostage предлагает выплаты за отдельные действия, которые могут вести к реализации недопустимого события. Багхантер смог скомпрометировать учетную запись, но закрепления на корпоративной рабочей станции не произошло. Зато произошла выплата 😉
Сможешь ли ты добраться до конечной цели и вывести деньги со счетов Innostage и заработать 5 млн рублей? Попробуй здесь: https://bugbounty.standoff365.com/programs/innostage/
P. S. Positive Technologies предлагает за реализацию схожего недопустимого события выплату в размере 60 млн рублей, все подробности — на сайте программы.
Please open Telegram to view this post
VIEW IN TELEGRAM
В среду, 31 июля, в 19:00 (мск) можно будет в прямом эфире посмотреть на триаж с двух сторон: глазами компаний-вендоров и команды Standoff Bug Bounty.
🥣 Готовь вопросы или задавай их прямо под постом, а мы передадим все гостям студии, среди которых будут:
✨
✨ Дарья Афанасова — руководитель группы триажа на платформе Standoff Bug Bounty.
✨ Анатолий Иванов aka c0rv4x — идейный лидер багбаунти Standoff, белый хакер с десятилетним стажем.
Они поговорят о том, как триажеры помогают багхантерам правильно составлять отчеты и не упускать важного, чтобы оперативнее получать фидбэк и вознаграждение от вендоров. А еще обсудят, как триаж сокращает путь от получения отчета до устранения уязвимости.
Регистрируйся заранее, чтобы не пропустить стрим. Увидимся в эфире!
🎰 Как сыграть в наперстки и не проиграть получить свое первое баунти? Следи за руками.
1️⃣ Открываешь Bug Bounty: Getting Started.
2️⃣ Читаешь о трех новых навыках для начинающих багхантеров.
3️⃣ Изучаешь приложенные материалы.
4️⃣ Пробуешь, пробуешь, пробуешь…
5️⃣ Повторяешь этот же трюк через неделю, чтобы полностью изучить карту компетенций, которую мы составили специально для тебя.
Ловкость рук, никакого мошенничества и сплошная польза. Сам посмотри.
Ловкость рук, никакого мошенничества и сплошная польза. Сам посмотри.
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания увеличивает вознаграждение за найденные уязвимости любого уровня опасности во всех скоупах своей программы. Например, критические баги в основном скоупе стали стоить в два раза дороже (250 000 ₽ → 500 000 ₽), а вознаграждение за баги высокого уровня опасности увеличилось больше чем в три раза (60 000 ₽ → 200 000 ₽).
Больше о скоупах и новых размерах вознаграждения — в программе Wildberries на нашей платформе.
Please open Telegram to view this post
VIEW IN TELEGRAM
На карточках напоминаем, для чего тебе нужны руки, глаза, нос и прочие части тела. И ждем в комментариях твои небанальные варианты использования, например, ног, бровей или желудка.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM