Amazon запустил конкурс на поиск уязвимостей AWS BugBust

Amazon запустил конкурс на поиск уязвимостей AWS BugBust

05.07.2021      8649

Компания Amazon объявила о новом челлендже по поиску уязвимостей в AWS. И это не традиционная баунти-программа: здесь куда больше геймификации и амбициозная цель – совместно избавиться от 1 миллиона багов.

Соревнование-гонка

В Amazon рассказали: AWS BugBust задуман как ежегодный конкурс. Принять в нем участие могут все специалисты – даже те, кто пока не слишком хорошо знаком с облачной платформой AWS (Amazon Web Services). 

Для участия в челлендже нужны знания Java или Python. В помощь разработчикам – Amazon CodeGuru Reviewer и Amazon CodeGuru Profiler, инструменты, созданные на базе машинного обучения. Они автоматически сканируют код, чтобы сразу заметить грубые ошибки, и предлагают варианты их исправления. 

Участники конкурса могут создавать собственные мероприятия AWS BugBust в консоли AWS, соревноваться с другими участниками и зарабатывать призовые баллы. Десять разработчиков, которые наберут больше всего очков, получат полностью оплаченные поездки на AWS re: Invent 2021.

Авторы идеи подчеркнули: за стремлением исправить виртуальные ошибки в коде стоят реальные деньги. 1 миллион багов – это экономия 100 миллионов долларов за счет избавления от технического долга.

Как принять участие в AWS BugBust 

На странице челленджа нужно зарегистрироваться, создать собственное мероприятие и указать его администратора. После этого вы сможете приглашать других участников в AWS BugBust – им нужны собственные профили на платформе AWS. 

Чтобы участники смогли заработать очки, нужно загрузить в мероприятие фрагмент кода. Amazon CodeGuru его проанализирует, а команда сможет исправить все проблемы. 

Наблюдать за прогрессом можно в консоли AWS. Здесь отображается число найденных и исправленных багов, количество набранных очков. 

Важно исправлять баги как можно быстрее. Как только система найдет ошибку, запустится таймер, и чем скорее она будет исправлена, тем больше очков можно заработать. Кроме того, учитывается серьезность багов – за избавление кода от сложных проблем начислят больше баллов. 

Когда вы поймете, что все важные ошибки в коде исправлены, сможете остановить таймер и назвать победителя. А затем создать новое мероприятие. 

Кроме поездок на AWS re:Invent 2021, разыгрываются и другие призы. Например, за 100 набранных очков подарят фирменную футболку, за 2 тыс. очков – свитер, за 10 тыс. – особый трофей. 

Конкурс стартовал недавно, и пока все участники набрали не так много очков. А значит, есть шанс ворваться в конкурс и победить.

 

 

Российские багбаунти

«Яндекс» недавно запустил конкурс «Охота за ошибками» для поиска уязвимостей в системе безопасности компании. Участвовать можно с 14 лет. Работать предлагается в следующих направлениях: это инфраструктура, веб-сервисы, мобильные приложения Яндекса и Яндекс.Браузер. 

Тем, кто обнаружит ошибки, обещают денежное вознаграждение и место в виртуальном зале славы. Учитываются только новые уязвимости, а приз выплачивается пользователю, который первым сообщил о проблеме. 

Программа багбаунти Mail.Ru работает с 2014 года. За нахождение критической ошибки можно получить до 40 тыс. долларов, за мелкие баги платят около 150 долларов. Программа охватывает и дочерние сервисы – Citymobil, Delivery Club, платформы для гейминга и обучения. 

Ozon запустил багбаунти-программу в июле 2020 года. Но вознаграждения здесь скромные: всего 2 тыс. долларов за критическую ошибку. 

«ВКонтакте» также принимает отчеты об ошибках на багбаунти-платформе HackerOne – с 2015 года. Расценки: до 15 тыс. долларов за критическую ошибку. За первые два года компания выплатила наград на 148 тыс. долларов. 



Источник: https://infostart.ru/journal/news/tekhnologii/amazon-zapustil-konkurs-na-poisk-uyazvimostey-aws-bugbust_1473002/
Автор:
Ксения Шестакова Обозреватель


В избранное Подписаться на ответы Сортировка: Древо развёрнутое
Свернуть все
В этой теме еще нет сообщений.
Оставьте свое сообщение

См. также

В популярном браузере появился сверхбезопасный режим

Новость Безопасность Интернет ИТ-новость

В браузер Microsoft Edge, который поставляется с Windows 10 и 11, добавили сверхбезопасный режим Super Duper Secure Mode. Он защищает от выполнения вредоносного кода и предупреждает утечку данных.

сегодня в 14:10    1882    user1015646    1       

Минцифры поможет независимо оценить компетенции цифровой экономики

Новость ИТ-новость Минкомсвязь Цифровая экономика

Министерство цифрового развития запустило сервис, который предназначен для подтверждения навыков и умения применять их для решения рабочих задач в цифровой экономике.

вчера в 17:04    3421    VKuser24342747    0       

Отчет IDC – инвестиции в квантовые вычисления будут расти

Новость Аналитика ИТ-новость

Международная корпорация данных IDC опубликовала прогноз для мирового рынка квантовых вычислений, согласно которому среднегодовые темпы роста отрасли составят 50,9% за прогнозируемый период с 2021 по 2027 год.

вчера в 14:23    3463    SKravchenko    0       

Windows 11 начала отговаривать пользователей от установки Google Chrome

Новость Windows Интернет ИТ-новость

В Windows 11 появилось предупреждение при установке Google Chrome, в котором сообщается, что этот браузер старше Microsoft Edge и компания не доверяет ему.

07.12.2021    6335    VKuser24342747    1       

Российская компания создала смартфон для ОС «Касперского»

Новость ОС Безопасность Импортозамещение ИТ-новость Мобильные приложения Новости компаний

Компания «Аквариус» представила устройство Aquarius CMP NS M11, которое полностью совместимо с Kaspersky OS. К концу года организация готова произвести 3 тыс. экземпляров телефона.

07.12.2021    5479    VKuser24342747    5       

Российская ОС «Аврора» получила крупное обновление до версии 4.0

Новость ОС ИТ-новость Мобильные приложения Новости компаний

Компания «Открытая мобильная платформа» выпустила мобильную операционную систему «Аврора» 4.0. Релиз включает более 300 улучшений, из них 40 – важные нововведения.

03.12.2021    7789    VKuser24342747    6       

Российские банки запустили систему переводов без номера телефона и карты

Новость Банки Безопасность ИТ-новость

Новая технология позволяет клиентам банков переводить деньги на ближайшие устройства при помощи Bluetooth и AirDrop без указания реквизитов карты или счета, а также телефонного номера.

02.12.2021    5546    VKuser24342747    3       

Сотрудники Минцифры протестируют сервисы VK для госслужащих

Новость ИТ-новость Минкомсвязь Цифровая экономика

Компания VK разработала набор приложений для автоматизации работы госслужащих. Первыми получат возможность опробовать мессенджер, файлообменник, почту и другие сервисы чиновники из Минцифры.

02.12.2021    7058    VKuser24342747    0       

Лаборатория Касперского представила бесплатную ОС

Новость ОС Безопасность ИТ-новость Новости компаний

«Лаборатория Касперского» выпустила собственную операционную систему. На базе KasperskyOS можно создать решения, которые защищены от многих видов кибератак.

01.12.2021    6387    user1015646    4       

«Яндекс» представил сервис для сканирования документов

Новость ИТ-новость Новости компаний Яндекс

В приложениях «Яндекс.Почта» и «Яндекс.Диск» появился новый сервис «Сканер». Он при помощи искусственного интеллекта обрабатывает фотографию документа, улучшает ее качество и выдает в результате «отсканированный» файл.

01.12.2021    7250    VKuser24342747    1       

OpenAI открывает доступ к API GPT-3

Новость Искусственный интеллект ИТ-новость Новости компаний

Компания OpenAI предоставила доступ к API (прикладному программному интерфейсу) алгоритмов обработки естественного языка GPT-3. Это открывает новые возможности для экспериментов с умными системами, которые могут имитировать человеческие возможности – например, писать стихи или отвечать на вопросы.

29.11.2021    5484    user1015646    0       

Компания JetBrains представила легковесный редактор Fleet

Новость ИТ-новость Новости компаний

Разработчики нового продукта пообещали своим пользователям поддержку инструментов коллективной разработки, удаленный доступ к проектам, а также возможность трансформации редактора в полноценную IDE.

29.11.2021    5805    ЕленаЧерепнева    8       

Разработчики Astra Linux создали аналог Microsoft Active Directory

Новость Linux Безопасность Импортозамещение ИТ-новость Новости компаний

Группа компаний «Астра» представила службу ALD Pro, которая замещает в российской ОС Astra Linux решение Microsoft Active Directory. Поддержку этой функции от системы часто требуют госзаказчики.

29.11.2021    8777    VKuser24342747    1       

Специальный алгоритм очистит данные переписи населения

Новость Искусственный интеллект ИТ-новость

В России завершился первый этап Всероссийской переписи населения. Росстат будет в автоматическом режиме очищать собранные данные от продублированных записей при помощи российской BI-системы.

26.11.2021    7583    VKuser24342747    0       

В офисах Google появились универсальные роботы

Новость Автоматизация ИТ-новость Новости компаний

Офисы Google в Маунтин Вью, штат Калифорния, теперь станут гораздо чище. К уборке привлекли универсальных роботов, разработанных X Company, которая, как и поисковый гигант, входит в состав холдинга Alphabet.

25.11.2021    6807    user1015646    2       

Вышло крупное обновление для TypeScript с автодополнением кода

Новость ИТ-новость Языки программирования

Команда разработки TypeScript представила версию языка под номером 4.5. В ней улучшена производительность технологии, расширены возможности автодополнения и упрощено переподключение библиотек.

24.11.2021    11582    VKuser24342747    4       

GitHub назвал три ключевых тренда в разработке за 2021 год

Новость GitHub Аналитика ИТ-новость

GitHub провел традиционное ежегодное исследование Octoverse, чтобы определить основные направления развития ИТ-индустрии. В 2021 году актуальными стали вопросы быстрого написания кода и подготовки документации.

24.11.2021    11809    VKuser24342747    0       

Рособрнадзор прекратит использовать Windows при проведении ЕГЭ

Новость Импортозамещение ИТ-новость

Единый государственный экзамен к концу 2024 года будет проходить без использования ОС Windows во всех местах, где можно сдать тестирование. Вместо нее будет установлена российская система.

23.11.2021    7635    VKuser24342747    5       

Google выпустил версию браузера Chrome 96

Новость Интернет ИТ-новость Новости компаний

Новая актуальная версия Google Chrome 96 получила расширение инструментов для веб-разработчиков и экспериментальные функции в мобильной версии.

23.11.2021    7902    VKuser24342747    1       

Через Госуслуги компании подтвердили 13,3 млн корпоративных SIM-карт

Новость Безопасность ИТ-новость Телекоммуникации

Министерство цифрового развития сообщило, что компании соблюдают новые требования закона «О связи» и уже зарегистрировали на портале госуслуг 13,3 млн рабочих SIM-карт.

22.11.2021    9160    VKuser24342747    1       

Visual Studio 2022 и .NET 6: что нового

Новость ИТ-новость Новости компаний Языки программирования

Microsoft выпустила свежий релиз одной из самых популярных сред разработки. Вместе с Visual Studio 2022 представили обновленную платформу .NET 6.

22.11.2021    11188    user1015646    0       

Программист разработал поисковую систему без слежки за пользователями

Новость Безопасность Интернет ИТ-новость

Бывший разработчик из компании Salesforce Ричард Сокер открыл публичный доступ к своему поисковому сервису You. В нем нет никаких трекеров личных данных и рекламных материалов.

18.11.2021    7278    VKuser24342747    3       

«Сбер» обучил нейросеть ruGPT-3 генерировать программный код

Новость Искусственный интеллект ИТ-новость Новости компаний

Новая функция самой большой генеративной AI-модели для русского языка получила название JARVIS. Сейчас сервис способен работать с языками программирования Java, Python и JavaScript.

18.11.2021    7159    VKuser24342747    2       

Университет Иннополис создал уникальный российский индустриальный блокчейн

Новость Блокчейн ИТ-новость

В России разработан блокчейн InnoChain, который предназначен для использования в закрытых сетях. С его помощью можно подписывать договоры и планировать объемы продаж.

17.11.2021    7880    VKuser24342747    0       

В Dropbox появились «автоматизированные папки» и новая система тегов

Новость ИТ-новость Облачные технологии

Dropbox добавил в свой облачный сервис функции, которые позволят автоматизировать работу с общими папками и файлами. К ним относятся автоматизированные папки, автоматизированная панель инструментов, соглашения об именах и многофайловая организация.

17.11.2021    7506    SKravchenko    1