В General Motors учреждена программа по поиску уязвимостей

Программа по выплате вознаграждений за обнаружение уязвимостей была запущена корпорацией General Motors.

Программой предусмотрены строгие правила. Так, специалисты не должны нарушать конфиденциальность как самой General Motors, так и клиентов корпорации. Действия исследователей не должны вступать в противоречия с уголовным кодексом США. Кроме того, у участников программы нет права раскрывать сведения об уязвимостях нулевого дня до момента официального релиза исправления.

Портал HackerOne был выбран General Motors в качестве платформы для приема сообщений об уязвимостях. Руководить программой будет Джеффри Массимилла – начальник GM по обеспечению кибербезопасности.

Размер денежного фонда, созданного для выплаты вознаграждений, не разглашается. Корпорация пока что не раскрывает деталей касаемо своего нового проекта.