Microsoft aumenta valores pagos em programa de bug bounty
- Opa!Algo deu errado.Tente novamente mais tarde.
- MSFT
A Microsoft anunciou nesta semana um aumento nas taxas pagas a especialistas em segurança digital que participam de seu programa de bug bounty. O incremento estĂĄ relacionado a cenĂĄrios especĂficos, que sĂŁo de maior interesse da companhia, em plataformas 365, Dynamics 365 e Power Platform, com aumentos de atĂ© 30% de acordo com o tipo de vulnerabilidade encontrada.
Cresce o mercado de "caça bugs", que oferece até US$ 31 mil por falha encontrada
Microsoft usa parcerias e programas bug bounty como chave para maior segurança
Receberam os maiores aumentos, por exemplo, as brechas relacionadas à injeção e execução de códigos maliciosos a partir de fontes não confiåveis. Brechas envolvendo vazamentos de dados receberam incremento um pouco menor, de 20%, enquanto vulnerabilidades que permitam acesso de usuårios sem privilégios a recursos de administração pagarão 15% a mais aos pesquisadores.
Estas sĂŁo as situaçÔes que a Microsoft intitula como de maior impacto, com direito aos maiores pagamentos de seu programa de caça a bugs. Entretanto, afirma a empresa, caso uma vulnerabilidade encontrada nĂŁo se encaixe nos cenĂĄrios desejados pela empresa, ela ainda pode gerar pagamentos nas categorias gerais do programa de segurança; da mesma forma, em caso de violaçÔes de altĂssima gravidade, valores ainda maiores que os indicados podem ser entregues.
A escolha por cenĂĄrios envolvendo vazamento de dados, autenticação e execução remota de cĂłdigos tem a ver com o prĂłprio carĂĄter das plataformas 365, voltadas Ă computação na nuvem e usuĂĄrios corporativos. SĂŁo eles que sofrem mais com ataques de ransomware, exposição de informaçÔes e extorsĂŁo, e a Microsoft nĂŁo quer mais ser vista nas pĂĄginas do noticiĂĄrio como um vetor, da forma que aconteceu nos Ășltimos anos com as aberturas no Exchange.
O sistema, inclusive, foi uma das adiçÔes recentes da companhia ao programa de caça a bugs, que tambĂ©m passou a contar com pagamentos para brechas no Skype e SharePoint. Nestes casos, os valores podem chegar a atĂ© US$ 26 mil, e novamente, multiplicadores e prĂȘmios maiores podem ser disponibilizados de acordo com a severidade das brechas encontradas pelos especialistas.
Fonte: Canaltech
Trending no Canaltech: