.
.
СЕГОДНЯ:
 
 
.
.
.
НОВОСТИ
Главная  /  Все новости  /  Сбербанк запустил публичные программы багбаунти для трех своих продуктов
.
 
 
 
 
23 августа 2024 года 09:04

Сбербанк запустил публичные программы багбаунти для трех своих продуктов

 1  
23 августа. FINMARKET.RU - Сбербанк запустил на платформе Bi.Zone Bug Bounty публичные (доступны для всех желающих) программы багбаунти (bug bounty - выплата вознаграждения за обнаружение уязвимостей) для трех онлайн-продуктов - официальный сайт Сбербанка, приложения "СберБанк Онлайн" и "СберИнвестиции", заявил начальник управления экспертизы кибербезопасности Сбербанка Сергей Крайнов в ходе конференции OffZone, организованной компанией Bi.Zone (дочерняя структура Сбербанка).

"Запуску публичных программ по этим продуктам предшествовали приватные (в них может принимать участие ограниченное число исследователей - баг-хантеров, "белых хакеров") программы багбаунти", - сказал Крайнов.

При этом он отметил, что по сути речь идет о четырех продуктах. Дело в том, что при поиске уязвимостей в "СберБанк Онлайн" баг-хантерам будет доступен для изучения и сервис для входа на сайты и в приложения экосистемы продуктов банка - "Сбер ID".

Из материалов Bi.Zone следует, что за уязвимости в "СберБанк Онлайн" и "СберИнвестиции" баг-хантеры могут получить до 500 тыс. рублей за найденную уязвимость (итоговая сумма вознаграждения зависит от уровня критичности уязвимости). На уязвимостях на официальном сайте Сбербанка исследователи могут заработать до 200 тыс. рублей.

По словам Крайнова, за время проведения приватных программ багбаунти баг-хантеры смогли выявить в названных продуктах только около 30 уязвимостей. Причем - ни одной критической.

В настоящее время в РФ действуют три платформы для проведения программ багбаунти - BugBounty.ru, Standoff 365 Bug Bounty от Positive Technologies и Bi.Zone Bug Bounty. К настоящему времени на этих площадках 29 компаний проводят 74 публичные программы багбаунти.

Опубликовано ИА "Финмаркет"
 
 
.
Компании упоминаемые в новости:    Сбербанк России

Ключевые слова:    РФ,  IT,  Сбербанк,  багбаунти

 
Мнение посетителей сайта, оставляющих свои комментарии на новости и статьи, может не совпадать с мнением редакции ИА «Финмаркет», и за содержание комментариев ИА «Финмаркет» ответственности не несет. При этом агентство оставляет за собой право модерировать и удалять любые комментарии посетителей сайта.
ОЛЯ    23.08.2024
Интересно, что даже при высоком уровне защиты "СберБанк Онлайн" и других продуктов Сбербанка, банк продолжает искать и устранять потенциальные уязвимости. Это пример ответственного подхода к кибербезопасности и заботе о клиентах.
 
.
29 ноября 2025 года 17:51
Президент РФ Владимир Путин принял предложение МИД РФ о подписании соглашения об основах отношений между Россией и Буркина-Фасо. "Принять предложение МИД России, согласованное с заинтересованными федеральными государственными органами, о подписании Соглашения об основах...    читать дальше
.
29 ноября 2025 года 17:40
Росавиация распространила в субботу сообщение относительно влияния директивы Airbus по обновлению программного обеспечения произведенных самолетов. "Предварительный анализ выпущенной директивы показал, что она не касается самолетов семейства Airbus A320, эксплуатирующихся...    читать дальше
.
29 ноября 2025 года 17:25
Министерство энергетики Казахстана экстренно перенаправит экспорт нефти по альтернативным маршрутам после инцидента на объекты Каспийского трубопроводного консорциума (КТК) в Новороссийске, сообщается в официальном комментарии ведомства. "В целях минимизации негативных...    читать дальше
.
29 ноября 2025 года 17:05
Парижский Лувр повысит на 45% стоимость билетов для большинства туристов из стран, не входящих в Европейский союз.

Благодаря этому шагу годовые доходы музея увеличатся на 15-20 млн евро, что поможет финансированию реставрации музея, пишут западные СМИ.

С 14...    читать дальше
.
29 ноября 2025 года 16:14
Бюро по туризму Мексики планирует открыть представительство в Москве для увеличения потока российских туристов и ведет переговоры о возобновлении авиасообщения, сообщил представитель бюро в Европе Исаак Морено на встрече с российскими туроператорами в посольстве страны в...    читать дальше
.
29 ноября 2025 года 15:43
Мэр Москвы Сергей Собянин в День моста сообщил о строительстве трех мостов через Москву-реку.

"Сейчас строим ещё три моста через Москву-реку: пешеходный между районами Хорошёво-Мнёвники и Крылатское; пешеходный между Мнёвниковской поймой и парком "Фили"; уникальный...    читать дальше
.
29 ноября 2025 года 15:05
Италия в январе-сентябре 2025 года импортировала из Азербайджана 7,55 млн тонн нефти, что на 8,7% больше, чем за аналогичный период прошлого года, говорится в материалах министерства окружающей среды и энергетической безопасности Италии.

За отчетный период из...    читать дальше
.
29 ноября 2025 года 14:34
Временный запрет на вывоз отходов и лома драгоценных металлов из РФ вновь продлен на полгода: он будет действовать по 31 мая 2026 г., сообщила пресс-служба правительства. Решение позволит увеличить загрузку российских аффинажных предприятий, отмечается в сообщении.

На...    читать дальше
.
29 ноября 2025 года 13:46
Россия поставит согласованные объемы газа и нефти в установленный срок, заявил глава МИД Венгрии Петер Сийярто по итогам переговоров венгерского премьера Виктора Орбана и президента РФ Владимира Путина.

"Мы добились того, зачем приехали: энергетическая безопасность...    читать дальше
.
29 ноября 2025 года 13:11
Чистая прибыль, относящаяся к акционерам "Роснефти", по МСФО за девять месяцев 2025 года составила 277 млрд руб. по сравнению с 926 млрд руб. за аналогичный период прошлого года, сообщила компания.

"Существенное отрицательное влияние на размер показателя продолжает...    читать дальше
.
29 ноября 2025 года 12:47
Президент РФ Владимир Путин подписал закон о федеральном бюджете РФ на 2026-2028гг. Документ опубликован на официальном портале правовой информации.

Основные параметры бюджета на 2026 г. рассчитаны исходя из прогнозного объема ВВП в 235,067 трлн руб. и инфляции не выше...    читать дальше
.
29 ноября 2025 года 12:12
EBITDA "Газпрома" в третьем квартале 2025 года снизилась на 6,9% по сравнению с июлем-сентябрем 2024 года и составила почти 635 млрд рублей, следует из отчетности эмитента.

Консенсус, составленный "Интерфаксом" по прогнозам аналитиков, предусматривал данный показатель...    читать дальше
.
29 ноября 2025 года 11:51
Президент РФ Владимир Путин подписал закон об установлении минимального размера оплаты труда (МРОТ) с 1 января 2026 года в размере 27 тыс. 093 рублей в месяц. Документ опубликован на официальном портале правовой информации.

Поправки внесены в закон "О минимальном...    читать дальше
.
29 ноября 2025 года 11:23
Порядок учета доходов и правила комплексной оценки нуждаемости при назначении единого пособия будут скорректированы с 1 января 2026 года, сообщает пресс-служба Минтруда РФ.

"С 1 января 2026 года будет скорректирован порядок учета доходов и правила комплексной оценки...    читать дальше
.
29 ноября 2025 года 11:04
Выручка АО "Почта России" по МСФО в 3-м квартале 2025 года составила 53,5 млрд рублей, снизившись на 4,2% по сравнению с аналогичным периодом 2024 года, говорится в отчетности компании.

В том числе выручка от предоставления услуг почтовой связи зафиксирована на уровне...    читать дальше
.
29 ноября 2025 года 10:42
Правительство РФ утвердило поэтапную отмену льготного понижающего тарифного коэффициента в госсистеме взимания платы с большегрузов за проезд по федеральным автодорогам "Платон" в 2026-2028 годах, сообщил Минтранс со ссылкой на соответствующее постановление...    читать дальше
.
Страница 1 из 19
.
.
.
.
.
.
.
.
.
.
.

ПОДПИСКА НА РАССЫЛКУ АНАЛИТИКИ ФИНМАРКЕТ:

E-mail:     Код:    

САМОЕ ОБСУЖДАЕМОЕ

Если Вы желаете получать представленную в этом разделе информацию в автоматическом режиме, то заполните, пожалуйста, форму или позвоните по телефону 495) 988-76-77. Наши менеджеры обязательно свяжутся с Вами в ближайшее время и согласуют условия её поставки.
 ФИО *
 Компания
 Телефон (с кодом города) *
 E-Mail
 Защита
введите код, указанный на картинке

.