Każdy kto znajdzie i zgłosi błędy w infrastrukturze OVH ma szansę otrzymać nawet 10 000 Euro. Projekt Bug Bounty jest powszechnie dostępny za pośrednictwem otwartej platformy bountyfactory.io. Poniżej prezentujemy 10 najważniejszych warunków jakie trzeba spełnić, aby móc ubiegać się o nagrodę pieniężną.

    1. Musisz być pierwszą osobą, która zaraportuje błąd.

    2. Znalezione błędy należy zgłosić w ciągu 24 godzin od ich wykrycia.

    3. Nie wolno ujawniać szczegółów dotyczących znalezionych błędów gdziekolwiek indziej niż na platformie.

    4. Nie wolno przeprowadzać testów mogących skutkować awarią lub zakłóceniami w dostawie usługi.

    5. Przekazywanie osobom nieuprawnionym, manipulacja lub niszczenie jakichkolwiek danych jest zabronione.

    6. Testy można wyłącznie prowadzić na kontach, których jest się właścicielem.

    7. Korzystanie z narzędzi zautomatyzowanych czy skryptów testowych jest niedozwolone.

    8. W projekcie nie mogą brać udziału byli lub obecnicy pracownicy OVH.

    9. Należy wysłać jasny, tekstowy opis zgłaszanego problemu, wraz z krokami prowadzącymi do replikacji błędu w sieci oraz załącznikami, takimi jak zrzuty ekranowe lub kod, gdy istnieje taka potrzeba.

    10. aporty o błędach w sieci należy przesyłać wyłącznie za pośrednictwem strony https://bountyfactory.io/ovh/ovh.

O projekcie Bug Bounty

Program „Bug Bounty” umożliwia zgłaszanie potencjalnych niedoskonałości w systemach OVH każdemu, kto interesuje się bezpieczeństwem usług informatycznych. Program jest obecnie powszechnie dostępny za pośrednictwem platformy bountyfactory.io. Wszystkie zgłoszenia zostaną sprawdzone przez dział bezpieczeństwa OVH, który w razie potrzeby, podejmie odpowiednie kroki. Potwierdzone zgłoszenia będą nagradzane finansowo. Wysokość nagrody będzie zależała od wagi znalezionego błędu. Można uzyskać nawet 10 000 Euro i to uczestnik programu zdecyduje co zrobi z pieniędzmi, ofiaruje wybranej organizacji charytatywnej czy zatrzyma dla siebie. Jeżeli specjalista zdecyduje się przekazać wygraną, OVH podwoi tę kwotę. Osoby, które znajdą błędy niemieszczące się w zakresie programu otrzymają vouchery lub nagrody rzeczowe. Obecnie, program Bug Bounty dotyczy błędów panelu klienta OVH oraz interfejsu API. Niebawem inicjatywa obejmie pozostałe produkty OVH. Szczegółowe informacje na stronie www projektu https://bountyfactory.io/ovh/ovh.

źródło: OVH

Kan