Где развлечься в Уссурийске в новогодние праздники и на зимних каникулах
25 декабря, 13:02
Почти каждый второй россиянин планирует путешествие в новом году
18:55
Без света 30 декабря останутся жители этих улиц Уссурийска - отключения
17:40
"Маяки туризма" дают отличную обратную связь участникам туротрасли Приморья"
17:10
T2 сократила количество обращений по вопросам мошенничества на 50%
17:10
Чья краше: выбираем самую интересную елку с центральной площади Уссурийска
17:03
Спасатели МЧС помогли волонтерам Уссурийска отправить груз для участников СВО
16:20
900 тысяч тонн запаса картофеля и овощей сделали аграрии Приморья
16:10
Приморье, как и большинство регионов ДФО, не торопится на долговой рынок
15:55
"Волшебники дворов" зарядили новогодним настроением жителей Уссурийска
15:18
Строители возвели ровно половину Чичеринского моста в Уссурийске
13:00
Что известно о пожаре у дома Элеоноры Прей во Владивостоке
12:55
МТС защитила приморцев от 17 лет разговоров с мошенниками и спамерами
12:50
Полыхающий внедорожник потушили на окраине Уссурийска
12:45
Спасатели МЧС вызволяли пассажирок, зажатых в перевернутой машине в Раковке
12:17
ВТБ раскрыл операционный доход за 11 месяцев 2025 года на уровне 1 трлн рублей
12:00

Авито предлагает исследователям безопасности сайтов проверить киберзащиту платформы

6 февраля, 13:35 Общество
Тематическая иллюстрация Илья Аверьянов, ИА PrimaMedia
Тематическая иллюстрация
Фото: Илья Аверьянов, ИА PrimaMedia
Нашли опечатку?
Ctrl+Enter

Российские компании увеличили выплаты багхантерам — экспертам, которые занимаются поиском уязвимостей в работе сайтов и онлайн-платформ. Такой аналитикой поделился сервис BI.ZONE (18+). Средняя выплата на платформе выросла за год на 14% и теперь составляет 44 тысячи рублей, сообщает Авито.

Кроме того, количество программ от компаний на платформе достигло 98, увеличившись почти вдвое по сравнению с 2023 годом. При этом многие сервисы в борьбе за специалистов увеличивают выплаты за поиск уязвимостей. Вознаграждение в размере до 500 тысяч рублей предлагают багхантерам Авито (12+), Академика (12+), TIMEWEB (18+), Skillbox (12+), следует из данных на платформе.

"Работа багхантеров позволяет компании поддерживать систему постоянного мониторинга рисков безопасности. С ее помощью команде удается оперативно закрывать уязвимости и минимизировать потенциальные потери. В 2025 году мы планируем увеличить затраты на кибербезопасность на 50%", — поделились в пресс-службе "Авито", которая также пользуется услугами багхантеров.

Размер вознаграждения экспертам кибербезопасности за найденную уязвимость определяется десятками критериев. Задача исследователей — находить ошибки в коде, которые влияют на безопасность сервисов. Например, слабые места, которые позволяют получить доступ к данным пользователей, платежной информации, важным файлам или повлиять на стабильную работу сайта. 

"Помимо Bug Bounty, команда кибербезопасности Авито развивает систему защиты, которая внедряется с начальных стадий разработки. На каждом этапе разработки продукта используются сканеры для проверки кода на наличие уязвимостей, а также проводятся ручные аудиты безопасности — специалисты имитируют потенциальные действия злоумышленников. Технические команды проходят обучение безопасной разработке. Такой комплексный подход позволяет создавать механизмы безопасности и поддерживать высокий уровень защиты сервисов Авито от взломов и утечек", — отметил руководитель по информационной безопасности Авито Андрей Усенок.

16842
117
91