Amis, les pirates, les chercheurs! Voulez-vous nous aider à protéger les clients, ce qui rend certains de nos produits les plus populaires mieux? Et gagner de l'argent de le faire?Approchez, approchez ...
Microsoft offre maintenant des paiements directs en espèces en échange de rapports de certains types de vulnérabilités et des techniques d'exploitation.
En 2002, nous avons lancé l'initiative Informatique de confiance de souligner notre engagement à faire ce que nous croyons aide mieux améliorer l'expérience informatique de nos clients. Dans les années qui ont suivi, nous avons lancé le processus Lifecycle Security Development (SDL) pour construire des technologies plus sûres. Nous avons également défendu coordonné divulgation de vulnérabilité (CVD), des programmes de collaboration de l'industrie formés tels que MAPP et MSVR, et a créé le Prix BlueHat d'encourager la recherche sur les technologies défensives. Nos nouveaux programmes de primes ajoutent de la profondeur fraîche et la flexibilité de nos programmes existants de sensibilisation communautaires. La présence de ces programmes de primes fournit un moyen d'exploiter l'intelligence collective et les capacités des chercheurs en sécurité pour aider à protéger davantage les clients.
Les programmes suivants lancé le 26 Juin 2013:
- Atténuation Bounty Bypass. Microsoft va payer jusqu'à $ 100,000 USD pour vraiment nouvelles techniques d'exploitation contre les protections intégrées dans la dernière version de notre système d'exploitation (Windows 8.1 Preview). L'apprentissage de nouvelles techniques d'exploitation Microsoft aide plus tôt améliorer la sécurité à pas, au lieu de capturer une vulnérabilité à la fois comme un bug bounty traditionnel à lui seul.Durée: En cours
- Bonus BlueHat de la Défense. Par ailleurs, Microsoft va payer jusqu'à 50.000 $ USD pour des idées défensives qui accompagnent une atténuation de qualification soumission de contournement. Cela met en évidence notre soutien continu de technologies défensives et fournit un moyen pour la communauté de la recherche pour aider à protéger plus d'un milliard de systèmes informatiques à travers le monde. Calendrier: continu (en collaboration avec le Bypass Bounty d'atténuation) .
- Internet Explorer 11 Preview Bug Bounty. Microsoft va payer jusqu'à $ 11,000 USD pour des vulnérabilités critiques qui affectent Internet Explorer 11 Preview sur la dernière version de Windows (Windows 8.1 Preview). La période d'inscription pour ce programme seront les 30 premiers jours de la période de 11 bêta d'Internet Explorer (26 Juin to 26 Juillet 2013). L'apprentissage de vulnérabilités critiques dans Internet Explorer le plus tôt possible lors de la prévisualisation public aidera Microsoft à la nouvelle version du navigateur plus sécurisé. DUREE: 30 JOURS, ce programme est maintenant FERMÉ
0 commentaires:
Enregistrer un commentaire