Kcell заплатит до 1 млн тенге за найденную уязвимость
Что произошло
Kcell увеличил максимальное вознаграждение за обнаружение критической уязвимости в своих цифровых системах до 1 млн тенге. Специальные условия программы Bug Bounty действуют в течение сентября, сообщили в компании.
За что заплатят 1 млн тенге
Деньги могут получить независимые исследователи информационной безопасности, которых также называют "белыми хакерами". Они ищут уязвимости в доступных для тестирования системах компании и сообщают о найденных проблемах через платформу Tumar.One.
После этого специалисты проверяют находку и определяют степень её критичности. Вознаграждение выплачивают только за подтверждённые уязвимости, которые соответствуют условиям программы. Максимальная выплата за критическую уязвимость в сентябре составляет 1 млн тенге – до этого она была вдвое меньше.
"Суть Bug Bounty довольно простая: лучше, если слабое место первым обнаружит исследователь и сообщит нам, чем если им воспользуется злоумышленник. Мы проверяем находку, устраняем уязвимость и выплачиваем автору вознаграждение", – объяснил главный директор по безопасности Kcell Данияр Ибраев.
Что такое Bug Bounty
Bug Bounty позволяет компаниям привлекать сторонних специалистов для поиска слабых мест в сайтах, приложениях и других цифровых системах. Исследователь не использует найденную уязвимость для атаки, а передаёт информацию о ней владельцу системы и после подтверждения может получить деньги.
При этом самостоятельно проверять любые ресурсы Kcell нельзя. Перечень систем, доступных для тестирования, правила участия и размеры вознаграждений компания разместила на платформе Tumar.One.
Почему выплату увеличили
Повышенное вознаграждение будет действовать в течение сентября, который в Казахстане объявлен Национальным месяцем кибербезопасности. Kcell также сообщил, что стал первым телеком-оператором Казахстана, который вышел с программой Bug Bounty на площадку Tumar.One.