Программа вознаграждения за ошибки (Bug Bounty Program)

Подробности статьи
Ссылка: https://support.ihc.ru/index.php?_m=knowledgebase&_a=viewarticle&kbarticleid=320
Cтатья №: 320
Создано: 08.02.2024 12:21

Ответ

Рекомендации по серьезности

Все заявки на вознаграждение оцениваются с использованием специально разработанной простой шкалы. Каждая уязвимость уникальна, но ниже приведены приблизительные рекомендации, которые мы используем внутри компании для оценки и поощрения заявок. 

Критическая серьезность - 1000+ USD

Проблемы критической серьезности представляют прямой и непосредственный риск для широкого круга наших пользователей или для самой компании.

Высокая серьезность - 500 USD

Проблемы высокой степени серьезности позволяют злоумышленнику считывать или изменять высокочувствительные данные, доступ к которым у него запрещен.

Средняя серьезность - 100 USD

Проблемы средней степени тяжести позволяют злоумышленнику считывать или изменять ограниченные объемы данных, доступ к которым у него запрещен.

Низкая серьезность - 50 USD

Проблемы низкой серьезности позволяют злоумышленнику получить доступ к крайне ограниченным объемам данных. Они могут нарушать ожидания относительно того, как что-либо должно работать, но это практически не допускает повышения привилегий или возможности вызвать непреднамеренное поведение злоумышленника

Неподходящие отчеты

Известные проблемы

Следующие проблемы известны и являются ожидаемым поведением IHC. Мы ожидаем, что наши пользователи будут осведомлены о безопасности и не будут применять эти политики.

Правила программы вознаграждения за ошибки

Как отправить отчет

Отправьте письмо на director@ihc.ru или заявку через личный кабинет с подробным описанием проблемы. Наша команда свяжется с вами в течение нескольких дней.