«Группа Астра» выплатила багхантерам более 3 млн рублей за найденные уязвимости
«Группа Астра» выплатила независимым исследователям более 3 миллионов рублей за обнаруженные уязвимости, как сообщили SecPost в компании BI.ZONE. Всего на платформе BI.ZONE Bug Bounty размещено пять программ.
По информации компании, исследователи могут искать уязвимости в следующих сервисах: DCImanager (управление физической мультивендорной IT-инфраструктурой), ALD Pro (российская служба каталога, импортонезависимый аналог Active Directory), Clouden (бывший BILLmanager, управление гибридной и мультиоблачной инфраструктурой), VMmanager (решение для создания отказоустойчивой среды виртуализации), Astra Linux (сертифицированная ОС со встроенными средствами защиты информации).
Размер выплат зависит от критичности уязвимостей. В большинстве программ максимальное вознаграждение составляет 100 тысяч рублей, для Astra Linux — 250 тысяч рублей, как уточнили в компании.
За время работы программ «Группа Астра» получила свыше 120 отчетов от багхантеров, сообщается в релизе.

