Microsoft uruchamia nowy program nagród Defender z nagrodami o wartości do 20 000 dolarów
Firma Microsoft uruchomiła kolejny program nagród, który zachęca badaczy bezpieczeństwa do znajdowania błędów i problemów w jej produktach programowych, co daje szansę na zdobycie dużych pieniędzy. Jak na ironię, tym razem program nagród ma na celu pomóc w znalezieniu problemów w produktach zabezpieczających Microsoft Defender.
W poście na blogu firma Microsoft stwierdziła:
Marka Microsoft Defender obejmuje różnorodne produkty i usługi zaprojektowane w celu zwiększenia bezpieczeństwa obsługi klientów Microsoft. Program nagród Microsoft Defender zaprasza badaczy z całego świata do identyfikowania luk w zabezpieczeniach produktów i usług Defender oraz dzielenia się nimi z naszym zespołem. Program Defender rozpocznie się od ograniczonego zakresu, koncentrując się na interfejsach API Microsoft Defender for Endpoint, a z czasem będzie rozszerzany o inne produkty marki Defender.
Firma ujawniła więcej szczegółów na temat programu nagród na swojej dedykowanej stronie. Omówiono między innymi kryteria, które muszą spełnić badacze bezpieczeństwa, aby móc wygrać nagrodę w postaci nagrody za błąd:
- Zidentyfikuj lukę w zabezpieczeniach wymienionych produktów Defender objętych zakresem, która nie została wcześniej zgłoszona firmie Microsoft ani w żaden inny sposób nie była przez nią znana.
- Taka luka musi mieć wagę krytyczną lub ważną i można ją odtworzyć w najnowszej, w pełni załatanej wersji produktu lub usługi.
- Dołącz jasne, zwięzłe i powtarzalne kroki w formie pisemnej lub w formacie wideo.
- Podaj naszym inżynierom informacje niezbędne do szybkiego odtworzenia, zrozumienia i rozwiązania problemu.
Rzeczywiste nagrody finansowe zostaną przyznane za błędy związane z manipulowaniem, fałszowaniem, ujawnianiem informacji i podnoszeniem uprawnień. Ceny za pomyślne znalezienie błędu w programie Microsoft Defender w tych obszarach będą wynosić od 500 do 8000 dolarów, w zależności od poziomu ważności.
Jednak największe kwoty nagród są przeznaczone dla badaczy, którzy znajdą w Defenderze problemy związane ze zdalnym wykonaniem kodu. Nagrody w tej kategorii będą wynosić od 5000 do 20 000 dolarów.
W październiku firma Microsoft ogłosiła program nagród mający na celu pomoc w znajdowaniu błędów związanych z usługami Bing AI, w ramach którego przewidziano nagrody o wartości do 15 000 USD. a>
Dodaj komentarz