Microsoft дава награда до 100 000 USD за открити бъгове в системи за автентикация

Между 100 USD и 250 000 USD – толкова са наградите за ловците на уязвимости, които плащат световните технологични гиганти

Microsoft обнови своята bug bounty програма (система, която предлага заплащане на потребители, които открият уязвимости в продуктите и услугите на компанията). Наградата, която софтуерният гигант е склонен да плати за открита пробойна в системите си за работа с лични данни, е до 100 000 USD – затова, запретвайте ръкави и започвайте да търсите.

Кои услуги обхваща новата програма?

От Microsoft коментират, че са инвестирали значителни средства в създаването, имплементирането и подобряването на системите на компанията, които работят с автентикацията и личните данни на потребителите на услугите ѝ. Целта – да се въведат мерки като сигурни средства за автентикация и логин, сигурност на API-тата на компанията и свеждане до минимум на рисковете от инфраструктурна гледна точка.

Новата Microsoft Identity Bounty Program засяга Microsoft Account и Azure Active Directory, както и някои имплементации на OpenID (пълен списък – тук). Наградите, които обещава компанията, са между 500 и 100,00 USD – в зависимост от сериозността на откритата уязвимост.

Критерии за участие?

За да кандидатствате, трябва да отговаряте на следните критерии:

Уязвимостта трябва да засяга и някой от следните инструменти за автентикация:

Кой друг дава награди?

Или по-точно – кой не дава. Най-високо за момента официално плащат от Microsoft (максималната награда по другите  bug bounty програми на компанията стига до 200 000 USD). А Facebook дори не са сложили ограничение за максималната награда…

Ето част от другите по-известни технологични гиганти и наградите от тях:

Какво чакате още, търсете!

Бъдете винаги в крак с новините от света на информационната сигурност – станете наши фенове във Facebook.

Exit mobile version