Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Сбер запускает на BI.ZONE Bug Bounty три программы по поиску уязвимостей

23/08/24

Бизон-2

Независимые исследователи смогут получить до 500 тысяч рублей за обнаруженные баги.

Сегодня сервисами экосистемы Сбера по всей России пользуются более 100 миллионов клиентов, а ежемесячная аудитория  «СберБанка Онлайн» — более 82 миллионов пользователей. Компания стремится обеспечить лучший пользовательский опыт и безопасность цифровых сервисов, поэтому запускает программы по поиску уязвимостей в трех ресурсах:


  • официальный сайт Сбербанка,
  • «СберБанк Онлайн»,
  • «СберИнвестиции».


В онлайн-банкинге исследователи смогут искать баги:


  • в веб- и мобильных версиях «СберБанка Онлайн» для iOS и Android;
  • мессенджере онлайн-банка;
  • «Сбер ID» — сервисе для входа на сайты и в приложения экосистемы.

В «СберИнвестициях» багхантерам предлагается исследовать веб- и мобильное приложение.


Выплаты за подтвержденные уязвимости достигают 500 тысяч рублей в зависимости от уровня критичности.


Сергей Крайнов, начальник управления экспертизы кибербезопасности, Сбер:

Сбер постоянно развивает различные инструменты обеспечения кибербезопасности клиентов, продуктов и собственной инфраструктуры. Запуск публичной программы Сбера на платформе BI.ZONE Bug Bounty мы рассматриваем как еще один важный шаг в достижении таких целей. Мы рассчитываем, что при поддержке сообщества этичных хакеров и компании BI.ZONE в скором времени программа Сбера станет одной из самых активных и конкурентоспособных программ багбаунти.

 

 

Евгений Волошин, директор департамента анализа защищенности и противодействия мошенничеству, BI.ZONE:

Мы рады, что к нашей платформе присоединился один из ключевых игроков рынка финтеха. Совместная работа независимых исследователей на нашей платформе и специалистов Сбера позволит повысить устойчивость сервисов экосистемы к актуальным киберугрозам и обеспечить сохранность данных пользователей.  

Темы:Пресс-релизСбербанкОтрасльBI.Zoneкибербезопасность
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Щедрость владельцев инфраструктуры не победить! Часть 1
    Михаил Прохоренко, руководитель управления по борьбе с киберугрозами, BI.ZONE
    Случаются ли нелепые, абсурдные и курьезные киберинциденты? Безусловно. Все приведенные ниже истории – реальные случаи из практики. Они забавны, но за каждым таким эпизодом скрываются реальные последствия: простои бизнеса, финансовые потери и репутационные удары. Читайте, улыбайтесь, и пусть эти ошибки останутся в чужих историях, а не в вашей практике.
  • О роли SOC, EDR и XDR на пути к оптимальной безопасности
    Артем Кириллин, Заместитель директора департамента мониторинга, реагирования и исследования киберугроз BI.ZONE
    Артем Кириллин, заместитель директора департамента мониторинга, реагирования и исследования киберугроз BI.ZONE, рассказал о том, какие технологии обеспечивают высокую эффективность SOC, как выбрать провайдера (MSSP) и правда ли, что будущее за XDR.
  • Главное, чтобы исследователь не ушел от нас с негативной реакцией
    Ольга Гурулева, директор департамента информационной безопасности “Группы Астра”
    В 2023 г. в “Группе Астра" была запущена корпоративная программа BugBounty. Это первый опыт среди российских разработчиков операционных систем. Ольга Гурулева, директор департамента информационной безопасности “Группы Астра”, ответила на вопросы о ходе программы и ее результатах.
  • "Единая контрольная среда" как инструмент управления соответствием требованиям регуляторов
    В Сбербанке с помощью системы "Единая контрольная среда" собраны все требования регуляторов в части кибербезопасности
  • Graph Representation Learning как способ повышения эффективности противодействия мошенничеству
    Андрей Пинчук, Исполнительный директор Управления противодействия кибермошенничеству Сбербанка
    Одним из ключевых элементов защиты онлайн-услуг Сбербанка является система фрод-мониторинга для выявления и предотвращения мошенничества.
  • Формирование и повышение культуры кибербезопасности. Опыт Сбербанка
    Ксения Лопатина, Начальник отдела киберкультуры Сбербанка, кандидат философских наук
    Начальник отдела киберкультуры Сбербанка Ксения Лопатина в своем интервью поделилась опытом, какие меры предпринимает Сбербанк по повышению киберграмотности не только сотрудников, но и клиентов.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...