Prozorro возобновляет программу Bug Bounty и будет платить за найденные уязвимости. Сколько можно заработать

Редакторка MC.today
Розкажіть про статтю:

Электронная платформа для проведения тендеров по государственным закупкам Pro­Zor­ro 16 августа 2023 года впервые от начала полномасштабного вторжения со стороны рф возобновила программу поиска уязвимостей Bug Boun­ty. Об этом идет речь на официальном сайте площадки. Редакция MC.today пересказывает подробности.

[social_blue social=“telegram”]

Платформа призвала специалистов по кибербезопасности и «этичных хакеров» присоединиться к поиску уязвимостей в ее системе публичных закупок. Это особенно важно на фоне развязанной россией войны против Украины и постоянных атак на интернет-ресурсы.

«Государственные IT-системы и реестры были и будут еще долго оставаться основной целью для кибератак нашего врага. И благодаря программам Bug Boun­ty украинские специалисты по кибербезопасности могут искать и устранять уязвимости до того, как их заметят российские хакеры. Pro­zor­ro – это, пожалуй, первая государственная структура, которая проводит Bug Boun­ty от начала полномасштабного вторжения, и мы очень ждем этических хакеров, которые смогут найти уязвимости у Pro­zor­ro и тем самым сделать систему более устойчивой к кибератакам», – прокомментировал обновление программы директор ГП « Прозорро» Николай Ткаченко.

Известно, что искать уязвимости хакерам и специалистам придется в тестовой среде. Это точная копия платформы с центральной базой данных, электронными площадками и остальными привычными для Pro­zor­ro атрибутами, такими как кабинеты Антимонопольного комитета Украины и Государственной аудиторской службы.

По-прежнему программа предусматривает вознаграждение за найденные уязвимости. Его размер будет зависеть от сложности и категории бага. Больше всего будут платить за обнаруженные уязвимости категории P1 – 28 тыс. грн. Кроме того, участники программы получат баллы, на основе которых Pro­zor­ro будет формировать рейтинг багхантеров. Более подробно с категориями уязвимостей и размерами вознаграждения можно ознакомиться на веб-странице Bug Boun­ty.

Программу реализует госпредприятие «Прозорро» в партнерстве с электронными площадками E‑Tender, Smart­Ten­der и Nákupki.Prom и при координации компании Cyber ​​Unit Tech­nolo­gies. Всего за годы ее существования участники обнаружили более 100 уязвимостей.

  • Раньше мы рассказывали о возвращении на площадку закупок – что изменится и будут ли исключения почитать здесь.