Bug Bounty Bug Bounty Bug Bounty
Найдите уязвимость на сервисе AvanChange и получите награду. Благодарны всем, кто обнаруживает ошибки и вместе с нами делает AvanChange более надёжным.
Найдите уязвимость на сервисе AvanChange и получите награду. Благодарны всем, кто обнаруживает ошибки и вместе с нами делает AvanChange более надёжным.
Баг-баунти (от англ. bug bounty) — открытый конкурс по поиску уязвимостей в продукте. Есть несколько подходов к тестированию сервисов. Стандартный — когда тестировщики из команды сами проверяют сервис до её выхода. А также, второй, необычный — баг-баунти. Это конкурс, где хакерам и программистам предлагают найти баги и уязвимости в сервисе за вознаграждение. Работает это примерно так:
Баг-баунти для нас — это возможность сделать свои продукты еще лучше и показать, что наши сервисы надежны. Ежедневно наш проект расширяется и масштабируется, что требует постоянной отладки и отслеживания всех процессов. К нам часто обращаются наши пользователи, которые связаны с IT сферой и на добровольной основе подсказывают о тех или иных багах. Систематизируя данные процессы, мы сможем вознаграждать каждого, кто поможет нам стать лучше.
Обозначить жесткие границы и цены вознаграждения – достаточно сложно, так как уязвимости и баги могут быть совершенно разного характера и нести разной тяжести вред для сервиса. Однако, мы постарались разработать некую шкалу, которая позволит вам примерно оценивать ваши трудозатраты по их значимости.
Уязвимость | Вознаграждение |
---|---|
Remote code execution (RCE) | 1,000 – 3,500 USDT |
Инъекции | 500 – 1,500 USDT |
IDORs / Раскрытие информации с защищенными личными данными | 200 – 1,000 USDT |
Cross-Site Scripting (XSS) исключая self-XSS и домен *.avanchange.com | 150 – 1,000 USDT |
Разные способы фрода | 100 – 300 USDT |
Мелкие баги | 5 – 100 USDT |
Другие подтвержденные уязвимости | Зависит от критичности |
В случае с фродом вознаграждение зависит от возможности масштабирования конкретного способа такого мошенничества, простоты его использования и степени причиняемого ущерба. Решение об уровне критичности принимается совместно с нашими разработчиками. На это может уйти некоторое время, в среднем до 2-4 недель.
AvanChange не выплачивает вознаграждение за:
У нас нет жестких требований к участникам баг-баунти. Любой желающий может попробовать свои силы и получить за это вознаграждение! При выявлении уязвимостей, просим составить отчетный документ, где будут описаны сами уязвимости и методы их эксплуатации. Документ с отчетом нужно отправить на E-mail: code@avanchange.com.
Подпишись на наш канал Telegram, чтобы не пропустить крутые розыгрыши и скидки.