Microsoft uruchamia nowy program nagród Defender z nagrodami o wartości do 20 000 dolarów

Microsoft uruchamia nowy program nagród Defender z nagrodami o wartości do 20 000 dolarów

Firma Microsoft uruchomiła kolejny program nagród, który zachęca badaczy bezpieczeństwa do znajdowania błędów i problemów w jej produktach programowych, co daje szansę na zdobycie dużych pieniędzy. Jak na ironię, tym razem program nagród ma na celu pomóc w znalezieniu problemów w produktach zabezpieczających Microsoft Defender.

W poście na blogu firma Microsoft stwierdziła:

Marka Microsoft Defender obejmuje różnorodne produkty i usługi zaprojektowane w celu zwiększenia bezpieczeństwa obsługi klientów Microsoft. Program nagród Microsoft Defender zaprasza badaczy z całego świata do identyfikowania luk w zabezpieczeniach produktów i usług Defender oraz dzielenia się nimi z naszym zespołem. Program Defender rozpocznie się od ograniczonego zakresu, koncentrując się na interfejsach API Microsoft Defender for Endpoint, a z czasem będzie rozszerzany o inne produkty marki Defender.

Firma ujawniła więcej szczegółów na temat programu nagród na swojej dedykowanej stronie. Omówiono między innymi kryteria, które muszą spełnić badacze bezpieczeństwa, aby móc wygrać nagrodę w postaci nagrody za błąd:

  • Zidentyfikuj lukę w zabezpieczeniach wymienionych produktów Defender objętych zakresem, która nie została wcześniej zgłoszona firmie Microsoft ani w żaden inny sposób nie była przez nią znana.
  • Taka luka musi mieć wagę krytyczną lub ważną i można ją odtworzyć w najnowszej, w pełni załatanej wersji produktu lub usługi.
  • Dołącz jasne, zwięzłe i powtarzalne kroki w formie pisemnej lub w formacie wideo.
  • Podaj naszym inżynierom informacje niezbędne do szybkiego odtworzenia, zrozumienia i rozwiązania problemu.  

Rzeczywiste nagrody finansowe zostaną przyznane za błędy związane z manipulowaniem, fałszowaniem, ujawnianiem informacji i podnoszeniem uprawnień. Ceny za pomyślne znalezienie błędu w programie Microsoft Defender w tych obszarach będą wynosić od 500 do 8000 dolarów, w zależności od poziomu ważności.

Jednak największe kwoty nagród są przeznaczone dla badaczy, którzy znajdą w Defenderze problemy związane ze zdalnym wykonaniem kodu. Nagrody w tej kategorii będą wynosić od 5000 do 20 000 dolarów.

W październiku firma Microsoft ogłosiła program nagród mający na celu pomoc w znajdowaniu błędów związanych z usługami Bing AI, w ramach którego przewidziano nagrody o wartości do 15 000 USD. a>

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *