Microsoft apre le Dinamiche di 365 bug bounty con $20k primo premio

0
131

Sei modi per mantenere la vostra azienda la sicurezza online
Le organizzazioni ritengono di poter combattere gli attacchi informatici – ma una nuova indagine suggerisce che sono fiduciosi nelle loro capacità.

Microsoft ha lanciato una più bug bounty per la sua sicurezza ricompense lineup. Ora i ricercatori per la prima volta di essere in grado di cacciare per i bug nelle Dinamiche di 365 ERP e CRM, software e ottenere premi fino a $20.000.

La Dinamica 365 Bounty programma si apre oggi, invitando i ricercatori di individuare e segnalare le vulnerabilità in Microsoft Dynamics 365 applicazioni con premi di incentivazione di tra $500 e $20.000 per il valido bug.

Ci sono decine di online e on-premise Dinamiche 365 applicazioni: applicazioni online includono Dinamiche 365 per le vendite, servizio clienti, servizio di campo, il talento, la finanza e operazioni di vendita al dettaglio e di più. L’ultima versione di on-premise Dinamiche 365 applicazioni anche in ambito, tra cui Dynamics AX e CRM, GP, NAV, e SL.

Microsoft ha anche aggiornato la sua principale Microsoft Bug Bounty Program con la semplificazione dei requisiti di alto livello per loro e per le ulteriori link e risorse.

E riorganizzato il bug bounty in tre categorie principali: il Cloud Programmi; Programmi della Piattaforma; e la Difesa di Programmi.

Dinamiche 365 è il più recente sotto la Nuvola sezione Programmi, che include anche Microsoft Identità di servizi, come Azure Active Directory. Anche in questo gruppo sono Azure DevOps Servizi .NET Core e ASP.NET Core, e il Cloud di Microsoft Bounty.

La Piattaforma di Programmi Microsoft Hyper-V, il Windows Insider Preview, Windows Defender Applicazione di Guardia, il Bordo Windows Insider Preview, e l’Ufficio Insider.

La Difesa Programmi attualmente comprende solo la Mitigazione di Bypass e la generosità per la Difesa’, che offre i più alti premi fino a $100.000.

Le risorse aggiuntive includono collegamenti domande frequenti, esempi di alta e bassa qualità dei rapporti, la sicurezza di Windows per la manutenzione dei criteri, una directory di Azure Services, Microsoft documentazione del prodotto, e un collegamento a Microsoft Security Research & Defense blog.

La Dinamica 365 alto payout, in linea con la parte superiore ricompensa per il Cloud di Microsoft Bounty, che di recente è stato urtato fino a $20.000 da $15,000.

All’inizio di quest’anno, Microsoft passati pagamento di elaborazione responsabilità di terze parti bug bounty piattaforma HackerOne e da allora ha aggiunto Bugcrowd il pagamento roster. Microsoft continua a gestire la valutazione di segnalazioni di bug e di decidere il valore dei premi, ma si trasferisce a HackerOne e Bugcrowd al fine di accelerare i pagamenti per i ricercatori offrono diverse opzioni di pagamento, tra cui in cryptocurrency.

Argomenti Correlati:

Microsoft

Di sicurezza, TV

La Gestione Dei Dati

CXO

Centri Dati