Дапамажыце dev.by 🤍
Падтрымаць

GitLab открыл публичный доступ к программе поиска багов HackerOne

Пакінуць каментарый
GitLab открыл публичный доступ к программе поиска багов HackerOne

Программа вознаграждения HackerOne, которую GitLab запустил в декабре 2017 года для ограниченного круга людей, теперь открыта для всех желающих. Об этом компания сообщила в своём блоге.

В рамках программы сервис для совместной работы над кодом GitLab уже выплатил $200 тысяч за 200 найденных баг-хантерами ошибок.

По словам GitLab, компании потребовалось решить проблемы с управлением программой поиска багов, прежде чем сделать HackerOne доступной для широкой аудитории. В 2019 планируется её дальнейшее развитие.

Кроме того, GitLab существенно сократил время реагирования на сообщения о новых уязвимостях — с 48 до 7 часов. Этого удалось достичь благодаря внедрению автоматизации, что также должно позволить платформе масштабироваться и более плотно работать с сообществом баг-хантеров.

Среднее время устранения критических проблем безопасности GitLab составляет менее 30 дней. Нынешняя цель компании — сократить эту метрику для уязвимостей средней важности до менее чем 60 дней.

Чытайце таксама
8 хороших курсов от Coursera по кибербезопасности
8 хороших курсов от Coursera по кибербезопасности
8 хороших курсов от Coursera по кибербезопасности
Devby.io собрал интересные курсы Coursera по информационной безопасности. В этой подборке есть курсы и для новичков, и для более продвинутых юзеров, которые хотят поднять свой уровень знаний или освежить изученное когда-то. Для прохождения каждого курса желательно знать английский на уровне от pre-intermediate и выше.
Windows 11 безнадёжно повреждает файлы на компьютерах с современными процессорами
Windows 11 безнадёжно повреждает файлы на компьютерах с современными процессорами
Windows 11 безнадёжно повреждает файлы на компьютерах с современными процессорами
2 каментарыя
Хакеры начинают искать и атаковать уязвимости уже через 15 минут после публикации данных о них
Хакеры начинают искать и атаковать уязвимости уже через 15 минут после публикации данных о них
Хакеры начинают искать и атаковать уязвимости уже через 15 минут после публикации данных о них
Microsoft обвинили в кибератаках «под чужим флагом» и создании ИТ-армии Украины
Microsoft обвинили в кибератаках «под чужим флагом» и создании ИТ-армии Украины
Microsoft обвинили в кибератаках «под чужим флагом» и создании ИТ-армии Украины

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.