Жители Краматорска могут заработать 3500 долларов и больше

 

haker

8 декабря в 21:00 по киевскому времени Минцифры запустило багбаунти мобильного приложения «Дія», сообщает «Урядовий портал».

1 миллион гривен выделено тем, кто найдет уязвимость в «Дія». Это будет челлендж для белых хакеров со всего мира на платформе Bugcrowd. Тестирование продлится до 15 декабря.

Цель Минцифры - сделать так, чтобы украинцы были уверены в защищенности своих персональных данных и доверяли электронным сервисам.

Условия багбаунти просты: чем серьезнее уязвимость, тем больше выплата. В каждой категории сложности может быть несколько специалистов, которые найдут уязвимости. Поэтому комиссия разработчиков будет принимать решение о выделении средств после того, как баги будут обнаружены.

Вознаграждение будет разделено по нескольким категориям сложности уязвимости: первый уровень сложности - до $ 3,500, второй - до $ 1,200, третий - до $ 600, а четвертый - до $ 250.

В процессе багбаунти белые хакеры получат доступ к фактической копии приложения (исключая доступ в государственные реестры и другие информационные системы). Это позволит максимально избежать возможности утечки уязвимостей.

Важно понимать разницу между белыми хакерами, которых приглашают на багбаунти, и черными хакерами. Черные - это те, которые занимаются взломом информационных систем с целью мошенничества, чтобы заработать на похищенных данных. В целом вся система белого хакинга построена таким образом, чтобы невозможно было украсть любые данные. Белые хакеры высоко ценят свою репутацию и публичные профессиональные рейтинги. А те, кто занимается черным хакерством, всегда избегают любой публичности.

Bugcrowd берет на себя практически все операционные расходы, что позволит команде Минцифры сосредоточиться на устранении выявленных уязвимостей (если таковые будут).

После завершения первого этапа багбаунти планируется продолжать эту практику и в дальнейшем. Уже в следующем году будет проведен второй этап, который продлится дольше и позволит каждому специалисту по кибербезопасности попробовать свои силы в тестировании приложения «Дія» на уязвимости.

1 1 1 1 1 Рейтинг 3.00 2 голосов
Если заметили ошибку, выделите фрагмент текста и нажмите Ctrl+Enter