Thursday, November 15, 2012

Bug Bounty Хөтөлбөр

Энэ нь ирээдүйд ирж болох алдагдлаас хамгаалсан аюулгүй байдлын сул талаа олж илрүүлүүлэх зорилгоор Google, Facebook тэргүүтэй том компаниудын гаргасан хөтөлбөр гэдэг. Та манай сул талыг олж бидэнд мэдээл бид шагнал өгнө гэсэн утгатай.

 Google ийн хувьд:
-Remote code execution = $5,000 - $20,000
-SQLi = $5,000 - $10,000
-Мэдээлэл алдагдах = $500-$10,000
-XSS,XSRF, XSSI, болон бусад нийтлэг вебийн алдаа = $100-$3,133.7


Facebook-ийн хувьд:
Алдааны үнэлэмжээс шалтгаалж $500-$10,000

Хэрэв алдаа олбол бас ч хөөрхөн л урамшуулал байгаа биз. Үүнийг монголын компаниуд шагналыг нь  багасгаад хэрэгжүүлэх юм бол бас ч гэж аюулгүй байдал сайжрах нөхцөл бүрдэхээр л харагдаж байна.

Энэхүү төсөлийн ачаар Paypalд гэхэд л 2012 онд нийт 8 эмзэг байдал олж илрүүлэн зассан байх юм. Хэрэв тухайн эзмэг байдлуудыг \vulnerability\ эрт илрүүлээгүй бол ямарч хохирол амсах байсныг бүү мэд.

 

No comments:

Post a Comment