Рубріки: Инфоповод

Prozorro возобновляет программу Bug Bounty и будет платить за найденные уязвимости. Сколько можно заработать

Электронная платформа для проведения тендеров по государственным закупкам ProZorro 16 августа 2023 года впервые от начала полномасштабного вторжения со стороны рф возобновила программу поиска уязвимостей Bug Bounty. Об этом идет речь на официальном сайте площадки. Редакция MC.today пересказывает подробности.

Платформа призвала специалистов по кибербезопасности и «этичных хакеров» присоединиться к поиску уязвимостей в ее системе публичных закупок. Это особенно важно на фоне развязанной россией войны против Украины и постоянных атак на интернет-ресурсы.

«Государственные IT-системы и реестры были и будут еще долго оставаться основной целью для кибератак нашего врага. И благодаря программам Bug Bounty украинские специалисты по кибербезопасности могут искать и устранять уязвимости до того, как их заметят российские хакеры. Prozorro – это, пожалуй, первая государственная структура, которая проводит Bug Bounty от начала полномасштабного вторжения, и мы очень ждем этических хакеров, которые смогут найти уязвимости у Prozorro и тем самым сделать систему более устойчивой к кибератакам», – прокомментировал обновление программы директор ГП « Прозорро» Николай Ткаченко.

Известно, что искать уязвимости хакерам и специалистам придется в тестовой среде. Это точная копия платформы с центральной базой данных, электронными площадками и остальными привычными для Prozorro атрибутами, такими как кабинеты Антимонопольного комитета Украины и Государственной аудиторской службы.

По-прежнему программа предусматривает вознаграждение за найденные уязвимости. Его размер будет зависеть от сложности и категории бага. Больше всего будут платить за обнаруженные уязвимости категории P1 – 28 тыс. грн. Кроме того, участники программы получат баллы, на основе которых Prozorro будет формировать рейтинг багхантеров. Более подробно с категориями уязвимостей и размерами вознаграждения можно ознакомиться на веб-странице Bug Bounty.

Программу реализует госпредприятие «Прозорро» в партнерстве с электронными площадками E-Tender, SmartTender и Nákupki.Prom и при координации компании Cyber ​​Unit Technologies. Всего за годы ее существования участники обнаружили более 100 уязвимостей.

  • Раньше мы рассказывали о возвращении на площадку закупок – что изменится и будут ли исключения почитать здесь.

Нещодавні статті

Выбираем кровать для маленькой спальни

Кровать — громоздкий элемент интерьера даже в просторной спальне. Но что, если помещение совсем небольшое,…

27/12/2024

Список PR-агентств Украины и услуги, которые они предоставляют

Украинские PR-агентства реализуют масштабные информационные кампании для бизнеса и придают мощный голос социальным проектам, которые…

09/04/2024

Power BI: какой курс выбрать для начинающих

Power BI (Business Intelligence) Microsoft – это не просто платформа для анализа данных, а ключевой…

15/01/2024

Лас-Вегас: удивительная история города азарта, мафии и головной боли для архитектора

Лас-Вегас — один из самых узнаваемых городов на планете, который ежегодно манит к себе миллионы…

24/11/2023

Более 800 раз. Пограничники подсчитали, сколько взяток им предлагали уклонисты

Из-за широкомасштабного вторжения россии в Украине было введено военное положение и объявлена ​​мобилизация. Военнообязанным мужчинам…

24/11/2023

На 100 отзывов – 100 отказов? Советы рекрутеров, как не терять мотивацию при поиске работы

«Вижу цель – не вижу препятствий». Знакомая фраза? Часто ею руководствуются кандидаты, ищущие работу мечты.…

24/11/2023