Расставим все точки над «И»
Всем салют, дорогие друзья!
Сегодня мы поговорим о будущем белых хакеров в России и странах СНГ. Как вы можете знать,
после 24 февраля крупнейшая в мире Bug Bounty-платформа HackerOne отказалась от сотрудничества с российскими хакерами и исключила из числа клиентов российские компании.
Из-за этого многие талантливые специалисты из наших стран остались без заработка. Само-собой мы состоим в разных тематических чатах и видим, что их участники ищут другие платформы, на которых нет ограничений по выплатам для граждан РФ и РБ.
- Кстати, предвидя возможный вопрос, сразу дадим на него ответ:
А как HackerOne вообще понимает, что на них выходит хакер из России? Для получения выплат от HackerOne хакеры прикрепляют к профилю реквизиты SWIFT-счетов. По ним можно понять, куда платежи уходят. Ну а компаний там не так уж и много было, чтобы не найти их на платформе и не понять, что они из России.
После вышеописанных событий, у многих людей, привыкших работать на HackerOne, возникла паника: «А что же делать, ведь у нас в России публичных Bug Bounty-программ не так уж и много. Ну... «Яндекс», «Азбука вкуса» а больше я и не знаю...»
Без паники! Выход есть!
Компания Positive Technologies создала одну из первых в России Bug Bounty-платформ
Для просмотра ссылки Войди или Зарегистрируйся — с ее помощью российские компании могут обращаться к хакерам за помощью во взломе своих продуктов.
Как вы знаете, у большинства площадок BugBounty классический подход, где главная задача хакера – просто находить уязвимости. Ребята из Positive Technologies переосмыслили этот формат и сделали новый —
формат реализации недопустимых событий, когда хакеру нужно развить атаку и показать, насколько критична она может быть для системы.
В общем, проект очень крутой. Мы уже успели протестировать площадку и получить первые выплаты с нее и поэтому хотим познакомить вас с ней поближе, показав, что на HackerOne свет клином не сошелся.
The Standoff 365 Bug Bounty
Что предлагают хакерам?
Занимайтесь любимым делом:
Когда еще вам предоставится возможность легально и без риска взломать банковское приложение или гигантский маркетплейс?
Зарабатывайте на найденном:
Найдете уязвимости и компания заплатит за них. А если сможете найти способ реализовать недопустимое для компании событие, заработаете еще больше.
Соревнуйтесь и хвастайтесь:
Делитесь своим профилем в соцсетях или добавьте ссылку на него в резюме, чтобы блеснуть своими навыками.
Делайте мир вокруг безопаснее:
С вашей помощью сервисы, которыми пользуетесь вы, ваши близкие и еще тысячи людей, станут безопаснее и надежнее.
Сколько платят?
На данный момент на платформе можно поднять до 10.000.000 за один (!) раз.Давайте покажем, на примерах:
Неплохие цифры, правда?
- И это еще далеко не все доступные программы, на сайте их 33:
Небольшой вывод
Мы советуем вам не переживать из-за ухода зарубежных площадок. На сегодняшний день
российские компании остро нуждаются в защите своих данных, а следовательно и
спрос на «Белых» хакеров вырос колоссально.
- На сегодняшний день в России не хватает 50.000 специалистов
- Ожидаемый рост дефицита: еще +30.000 человек.
Из всего этого можно сделать лишь один логичный вывод:
если вы обладаете нужными знаниями и навыками, то вас будут не просто щедро благодарить деньгами, но и ценить на вес золота.