Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
Hitman Pro - комплексное решение для удаления всевозможных шпионских и вредоносных программ с компьютера пользователя. У...
Файловый менеджер с очень малыми системными требованиями, но тем не менее с большими возможностями. Программа имеет ориг...
Atomic Email Hunter осуществляет поиск e-mail адресов на веб-сайтах, исходя из заданных пользователем критериев. Програм...
Программа для пакетного изменения размеров изображений. Fotosizer меняет размеры файлов за 3 шага: выбор снимка, выбор н...
«Товар-Деньги-Товар» — это торгово-складская программа для осуществления комплексного контроля над деятельностью оптовых...
OSzone.net Новости IT Intel запустила программу поиска багов RSS

Intel запустила программу поиска багов

Текущий рейтинг: 4.33 (проголосовало 6)
 Посетителей: 391 | Просмотров: 426 (сегодня 0)  Шрифт: - +

Отстав от многих других технологических компаний, Intel всё же представила программу поиска багов в своих продуктах, награда в которой может достигать суммы в $30000. Программа работает на платформе HackerOne, где пользователи могут искать уязвимости в программном и аппаратном обеспечении, прошивках и т.д.

Как обычно в таких программах, чем опаснее найденная уязвимость, тем больше компания выплатит её первооткрывателю. Intel принимает во внимание несколько факторов, определяя степень опасности уязвимостей. Сначала используется калькулятор CVSS 3.0 для определения базовой оценки, затем вносятся поправки на основе модели безопасности конкретного продукта.

Например, критическая уязвимость в программном обеспечении Intel Software может принести её открывателю до $7500, а уязвимость в прошивке принесёт до $10000. Главные награды могут обеспечить аппаратные продукты Intel, где верхний предел составляет $30000.

Продукты Intel Security под действие этой программы не подпадают, как и сторонние продукты и приложения с открытым исходным кодом. То же самое относится к веб-инфраструктуре Intel. Все новые покупки компании не будут участвовать в программе в течение полугода после завершения сделки.

Всё больше компаний предлагают подобные программы. Некоторые, как Google, разрабатывают их самостоятельно, другие используют платформу HackerOne.

Автор: Алексей Алтухов  •  Иcточник: news.softpedia.com  •  Опубликована: 20.03.2017
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER


Оценить статью:
Вверх
Комментарии посетителей RSS

Чтобы оставить комментарий, зарегистрируйтесь или войдите с учетной записью социальной сети.