Ozon заплатит за ошибки

Игорь Бахарев
Маркетплейс Ozon запустил публичную bug bounty программу на платформе HackerOne. Ритейлер будет сотрудничать с хакерским сообществом над поиском ошибок на своей платформе. Компания планирует планирует инвестировать в поиск багов более 3 млн рублей. Принять участие в программе bug bounty могут исследователи безопасности не только из России, но и из других стран мира.

Вознаграждение за каждый найденный баг зависит от степени его влияния на работу сервиса, потенциального урона, который уязвимость может нанести, качества отчета и других факторов. Так, например, за найденный XSS (cross-site scripting), Ozon может заплатить порядка 17 тысяч рублей, а за более серьезные - инъекции, удаленное выполнение кода (RCE) - до 120 000 рублей.

Для того, чтобы программисту, нашедшему ошибку, получить деньги, ему надо зарегистрироваться на HackerOne и прислать в Ozon репорт с описанием проблемы. В компании проверят обращение и отправят деньги в любую точку мира через платформу HackerOne.
"Мы активно поддерживаем изменение культуры взаимодействия вендоров с исследователями безопасности в направлении более цивилизованного диалога. Bug bounty программа ­ - это то, что является необходимым для современной интернет-компании, заботящейся об информационной безопасности, и, конечно, в ближайшие месяцы мы планируем расширять перечень сервисов для участия в программе, чтобы лучше взаимодействовать с сообществом хакеров", - рассказывает директор по информационной безопасности Ozon Александр Болотов.
Запуск программы позволяет получить круглосуточный мониторинг безопасности, говорят в компании. При этом IT-лаборатория Ozon также будет трудиться над обеспечением безопасности сервисов ритейлера.

Сейчас в IT-лаборатории Ozon работает более 1000 инженеров, а обновления сервисов и систем происходят ежедневно. На сайт и в приложение Ozon каждый день заходят 3,5 млн пользователей, и, конечно, как и другие крупные сервисы, компания представляет интерес для мошенников, запуск bug bounty станет еще одним процессом обеспечения безопасности инфраструктуры компании.
Материал по теме

Аналитика и тренды beauty-рынка вместе с Ozon

Материал по теме

Мошенники парализуют продажи на Ozon через массовый резерв товаров: кейс

Материал по теме

Ozon выводит премиальный fashion на отдельную платформу

Подписаться на новости

Актуальное сейчас

Битва за десять минут: как мгновенная доставка захватывает Индию

На рынке мгновенной доставки Индии развернулась беспрецедентная битва: местные стартапы, подкрепленные миллиардами глобальных инвесторов, бросили вызов таким гигантам, как Amazon и Walmart. Рассмотрим позиц...

Ночной онлайн-шопинг охватил 75% россиян

Три четверти россиян (75%) совершают онлайн-покупки в ночное время, с 23:00 до 6:00. Годом ранее этот показатель был на 15% ниже и составлял 60%. Исследование финтех-компании ЮMoney подтверждает, что ночной...

M&S запускает еженедельное шоу на YouTube для продвижения моды

Британский ритейлер Marks & Spencer делает новую ставку на видеоконтент для продвижения модных коллекций. Компания запустила еженедельное шоу "Love That" на YouTube. Проект направлен на омоложение аудитории...

Онлайн-ритейл вытесняет офлайн: число магазинов спорттоваров в России упало на 6%

Российский рынок спортивных товаров демонстрирует резкое смещение в онлайн, что приводит к сокращению числа офлайн-магазинов. По данным сервиса "Яндекс Карты", к 1 августа их количество в стране уменьшилось...

Ozon вновь повышает комиссии для продавцов

Ozon объявил о плановом пересмотре тарифной политики для продавцов, использующих модель FBO (Fulfillment by Ozon). Изменения, которые вступят в силу с 25 сентября 2025 года, затронут большинство товарных ка...

Рост российского ритейла резко замедлился на фоне активизации онлайна

Темпы роста выручки десяти крупнейших российских ритейлеров по итогам первого полугодия 2025 года резко замедлились. Их совокупный оборот увеличился на 14,1% до 6,8 трлн рублей, что значительно ниже прошлог...

Согласие на обработку персональных данных

×

Физическое лицо, оставляя заявку на веб-сайте e-pepper.ru через форму подписки на e-mail рассылку, действуя свободно, своей волей и в своем интересе, а также подтверждая свою дееспособность, предоставляет свое согласие на обработку персональных данных (далее — Согласие) Обществу с ограниченной ответственностью «МАКС ТЕХНОЛОДЖИ» (ООО «МАКС ТЕХНОЛОДЖИ») (ИНН 7701370771), которому принадлежит веб-сайт e-pepper.ru и которое зарегистрировано по адресу 115114, Москва, 1-й Павелецкий проезд, 1/42к2, помещение 1а/2п, офис 4, на обработку своих персональных данных со следующими условиями:

  1. Данное Согласие дается на обработку персональных данных, как без использования средств автоматизации, так и с их использованием.
  2. Согласие дается на обработку следующих моих персональных данных: персональные данные, не относящиеся к специальной категории персональных данных или к биометрическим персональным данным: адрес электронной почты (e-mail); имя; сведения о месте работы; номер мобильного телефона.
  3. Цель обработки персональных данных: обсуждение возможного проекта.
  4. В ходе обработки с персональными данными будут совершены следующие действия: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
  5. Персональные данные обрабатываются в течение 30 дней с момента отказа в дальнейшем обсуждении проекта или с момента принятия решения о заключении договора на проект в соответствии с ч. 4 ст. 21 152-ФЗ, смотря что произойдет раньше.
  6. Согласие может быть отозвано вами или вашим представителем путем направления ООО «МАКС ТЕХНОЛОДЖИ» письменного заявления, по адресу 115114, Москва, 1-й Павелецкий проезд, 1/42к2, помещение 1а/2п, офис 4.
  7. В случае отзыва вами или вашим представителем Согласия ООО «МАКС ТЕХНОЛОДЖИ» вправе продолжить обработку персональных данных без него при наличии оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона № 152-ФЗ «О персональных данных» от 27.07.2006 г.
  8. Настоящее согласие действует все время до момента прекращения обработки персональных данных, указанных в п. 6 и п. 7 Согласия.