标准升级 | 10w起步,上不封顶的奖金政策是真香啊!

百家 作者:美团安全应急响应中心 2020-03-02 15:47:22

号外!号外!

美团SRC漏洞及威胁情报处理标准

全新升级啦

此次标准升级,包含奖励升级、漏洞评级标准升级等多个方面,力求站在广大白帽的角度上,为大家带来更丰富的奖励政策、更完善的处理标准


那么今天,我就来解读一下【美团SRC漏洞及威胁情报处理标准V6.0】中,大家最关心的几个问题,也是本次新标准中的四大亮点。



亮点01
重大安全事件高额单独奖励


为了更快响应、预防各类网络攻击威胁,不给黑灰产有任何可趁之机,美团SRC新标准中将新增重大安全事件高额单独奖励


我们将根据情报内容对公司产生的实际影响进行评估,对正在给公司造成重大损失的情报进行高额单独奖励:




奖金10w起步,不设上限



是的,你没看错,10w奖金仅仅是最低额!最低额!当你提交的情报危害越大,奖金就会越高,奖金额度没有上限,分分钟让你感受到真香啊。




亮点02

高质量漏洞高额单独奖励


挖洞不易,挖高质量的漏洞更是不易,只要你提交的漏洞经确认为核心严重漏洞,我们将根据漏洞对业务产生的实际危害进行评估,视情况发放单个漏洞的高额单独奖励:




奖金1w-5w元不等



2020年先定一个小目标,比如我先挣它一个核心严重漏洞的额外奖励,真正地实现挖洞致富。




亮点03

基础奖励提升


我们深知每一个漏洞的价值与意义,也由衷感谢白帽们为美团安全所做出的的努力,因此我们再次提升单个漏洞基础奖励标准


在本次奖励升级中,漏洞基础奖励将有不小的提升,据统计,单个漏洞基础奖励:




最高净涨幅100%



更惊喜的是,在活动期间,单个漏洞还能拿更多的翻倍奖励!实实在在不整虚的,我们把诚意都直接体现在漏洞奖励标准上了。



亮点04

漏洞报告质量奖励


为了多维度地提升漏洞奖励机制、让白帽子提交的每一个漏洞发挥最大的价值,同时提升漏洞报告的整体质量,推动建设更规范、更具发展性的安全生态,美团SRC将新增漏洞报告质量奖励,为撰写高质量漏洞报告的白帽发放专属奖励


当你撰写了一份优质的漏洞报告,我们将根据不同的漏洞等级发放不同的专属奖励:




奖金50-5000元不等



也许单说奖励金额不够体现其力度,换一个更直观的角度去看,部分等级的漏洞的报告质量奖励,甚至是漏洞基础奖励的三倍


这是一个什么概念呢就是说,在无翻倍活动期间,当你写了一份高质量漏洞报告,你有可能会拿到漏洞基础奖励+报告质量奖励,总计:




四倍安全币奖励



只要认认真真写报告,靠勤奋你就能拿到丰厚的额外奖励!啥也不说了,大家高质量报告写起来就对了!


//////////


以上就是为大家盘点的四大亮点主要内容

我们期待更多亮点由大家去发现

也欢迎大家向我们提出更好的建议

?


附漏洞基础奖励表格一览


美团SRC新标准完整版

请点击文章末尾【阅读原文】阅读



漏洞提交



美团SRC:security.meituan.com


点击这里,查看新标准

关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接