Облачный провайдер K2 Cloud (подразделение К2Тех) открыл публичную программу поиска уязвимостей на площадке Standoff Bug Bounty, завершив этап закрытого тестирования. Инициатива направлена на выявление уязвимостей, которые могут повлиять на безопасность сервисов облачной платформы и защиту клиентских данных. Максимальное вознаграждение за реализацию наиболее опасных сценариев составляет 500 тыс. рублей.
Публичная программа охватывает все ресурсы, обеспечивающие работу облачной платформы K2 Cloud: веб-консоль управления, сервисы хранения данных, систему управления доступом и другие. Размер выплат независимым исследователям зависит от уровня опасности обнаруженных уязвимостей. За выявление самых опасных из них можно получить до полумиллиона рублей.
Ранее компания участвовала в багбаунти в закрытом режиме. Результаты приватного тестирования позволили проверить устойчивость облачных сервисов к практическим сценариям атак, донастроить внутренние процессы триажа и подготовить инфраструктуру к масштабированию программы в публичном формате.



