HeadHunter готова заплатить полмиллиона рублей «белым» хакерам

МЕНЮ


Главная страница
Поиск
Регистрация на сайте
Помощь проекту
Архив новостей

ТЕМЫ


Новости ИИРазработка ИИВнедрение ИИРабота разума и сознаниеМодель мозгаРобототехника, БПЛАТрансгуманизмОбработка текстаТеория эволюцииДополненная реальностьЖелезоКиберугрозыНаучный мирИТ индустрияРазработка ПОТеория информацииМатематикаЦифровая экономика

Авторизация



RSS


RSS новости


Российская платформа онлайн-рекрутинга HeadHunter объявила о запуске открытой программы багбаунти на площадке Standoff Bug Bounty. Об этом сообщили в пресс-службе компании Positive Technologies.

Организация привлекает независимых исследователей безопасности для тестирования инфраструктуры и повышения уровня защищенности сервисов, которыми ежемесячно пользуются 18 млн человек.

В рамках публичной программы багхантеры получат возможность исследовать важнейшие цифровые активы компании, включая основной сайт hh.ru, облачную CRM-систему для рекрутинга Talantix и профессиональную соцсеть «Сетка». За выявление уязвимостей критического уровня опасности HeadHunter заплатит исследователям до полумиллиона рублей, а за обнаружение недостатков высокой степени опасности — до 250 тыс. рублей.

Ранее HeadHunter провел программу поиска уязвимостей в приватном режиме, а также принял участие в закрытом ивенте для багхантеров на площадке Standoff Bug Bounty. В рамках него компания выплатила исследователям более 920 тыс. рублей за выявленные находки.

«Мы — одна из крупнейших площадок для поиска работы, и нам есть что терять. Когда компания понимает ценность своих данных и сервисов, она неизбежно сопоставляет риски и ищет эффективные инструменты защиты. Мы всегда подчеркиваем, что hh.ru сделан для людей. Нам важно, чтобы базовая потребность пользователей в безопасности распространялась и на их цифровую жизнь. Поэтому мы вышли на багбаунти. Это одно из тех решений, которое действительно помогает нам становиться более защищенными. Для любой технологической компании багбаунти должна стать стандартной практикой», — подчеркнул руководитель кибербезопасности HeadHunter Михаил Щербаков.

Справка:

• Standoff Bug Bounty — крупнейшая российская площадка для поиска уязвимостей в системах компаний. После запуска в мае 2022 года площадка привлекла свыше 32 тысяч исследователей безопасности. Сегодня на платформе опубликовано более 300 программ по поиску уязвимостей, а общий объем выплаченных вознаграждений превысил 340 млн рублей.

• Под брендом HeadHunter работает ООО «Хэдхантер». Компания зарегистрирована в 2006 году в Москве и специализируется на деятельности по созданию и использованию баз данных и информационных ресурсов. В 2024 году выручка составила 36 млрд рублей, прибыль — 27 млрд.


Источник: vk.com

Комментарии: