Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
Безрезультатно
Просмотреть все результаты
Главная Интернет

Российским хакерам предложили проверить «Госуслуги» на прочность. За это хорошо заплатят

11 февраля, 2023
в Интернет

Содержание:

  • 1 Bug bounty для электронного правительства
  • 2 Размер вознаграждения
  • 3 Правила участия в первом этапе программы
  • 4 Сколько платят коммерческие компании в рамках bug bounty
  • 5 Госсектор под угрозой

Bug bounty для электронного правительства

Минцифры России объявило о запуске собственного проекта по поиску уязвимостей (bug bounty). Этичные («белые») хакеры смогут за вознаграждение оказать ведомству содействие в выявлении технических изъянов ресурсов электронного правительства.

Как сообщили CNews в министерстве, программа пройдет в несколько этапов. Сперва ее участники изучат на предмет наличия уязвимостей портал «Госуслуг» и Единую систему идентификации и аутентификации (ЕСИА). Впоследствии перечень ресурсов будет расширен, условия участия претерпят некоторые изменения, отмечают в Минцифры.

О наличии у Минцифры планов относительно запуска программы по поиску уязвимостей за вознаграждение CNews писал еще в начале января 2023 г. Министр цифрового развития Максут Шадаев рассказывал о намерении ведомства запустить bug bounty для «Госуслуг» в октябре 2022 г.

Российским хакерам предложили проверить «Госуслуги» на прочность. За это хорошо заплатят

Этичным хакерам предложили взломать ресурсы электронного правительства за вознаграждение

В июле 2022 г. CNews сообщил о том, Минцифры прорабатывает возможности введения понятия bug bounty в правовое поле, что позволило бы легализовать деятельность «белых» хакеров.

Размер вознаграждения

Максимальная выплата в рамках программы составляет 1 млн руб. Спонсором проекта выступает «Ростелеком».

При принятии решения о назначении вознаграждения эксперты будут руководствоваться в первую очередь степенью опасности найденной бреши. Так, «белые» хакеры, сообщившие о критической уязвимости в сервисах электронного правительства, могут рассчитывать на сумму до 1 млн руб. и благодарность от команды Минцифры.

Уязвимости, опасность которых будет признана высокой, принесут обнаружившим их от 50 тыс. руб. до 200 тыс. руб. Самая низкая планка размера денежного вознаграждения установлена для брешей среднего уровня опасности – до 50 тыс. руб. Нашедшие уязвимости, которые представляют малую опасность, могут претендовать на памятные подарки с символикой проекта.

Правила участия в первом этапе программы

Участие в программе доступно гражданам России. Минимальный возраст участника варьируется в зависимости от выбранной им платформы – это могут быть Bi.Zone Bug Bounty или Standoff 365 Bug Bounty компании Positive Technologies. Площадка Bi.Zone допускает к участию только совершеннолетних. Standoff 365 готова принять даже подростков в возрасте от 14 лет при наличии письменного согласия со стороны родителей.

Исследователи будут действовать по установленным правилам. Работа на платформе позволит определить логику потенциальных хакеров, эта информация будет использована для дополнительной защиты электронного правительства.

Читать также:
Предприятию концерна «Автоматика» вручена благодарность от Дмитрия Медведева за сбор гумпомощи для участников СВО

Желающим помочь обезопасить сервисы электронного правительства в Минцифры предлагают следующий алгоритм действий: для начала зарегистрироваться на выбранной платформе, ознакомиться и согласиться с условиями программы; найти уязвимость, не нарушая правил; отправить информацию об уязвимости через платформу и, наконец, дождаться подтверждения уязвимости от ведомства.

Компания Bi.Zone запустила свою платформу по поиску уязвимостей в конце августа 2022 г. Сервис Positive Technologies заработал в мае 2022 г.

Сколько платят коммерческие компании в рамках bug bounty

Собственные программы bug bounty имеют многие крупные технологические организации частного сектора.

К примеру, вознаграждение в рамках одной из действующих программ корпорации Microsoft может достигать $250 тыс. (около 18 млн руб. по курсу ЦБ на 10 февраля 2023 г.). Для того, чтобы на него претендовать, необходимо сообщить компании об уязвимости критического уровня опасности в гипервизоре Hyper-V, эксплуатация которой позволяет злоумышленнику удаленно выполнить произвольный код, привести к раскрытию информации или отказу в обслуживании.

Несколько менее щедрые выплаты предлагает Google. Выявление уязвимостей безопасности в продуктах интернет-гиганта может принести легальным взломщикам до $31,3 тыс. В частности, максимально выгодны для легальных взломщиков бреши, позволяющие удаленно выполнить произвольный код на серверах компании (баги десериализации, побег из песочницы).

В октябре 2022 г. Positive Technologies рассказала, что российский бизнес готов платить багхантерам (специалистам по поиску уязвимостей; – прим. CNews) от нескольких десятков до сотен тысяч рублей, а в отдельных случаях выплаты достигают 1 млн руб. и более. Cредний размер выплаты на платформе Standoff 365 Bug Bounty на тот момент составлял 420 тыс. руб., что, по оценке Positive Technologies, сопоставимо с размерами вознаграждения по миру.

Госсектор под угрозой

По данным Positive Technologies, в I квартале 2022 г. количество атак, направленных на государственные структуры, увеличилось почти вдвое в сравнении с заключительным кварталом 2021 г. В дальнейшем этот показатель только продолжал расти.

Госучреждения столкнулись с наибольшим количеством кибератак среди организаций: их доля в совокупном количестве атак достигла 17%, что на 2 п. п. больше, чем в 2021 г. Всего за 2022 г. было зафиксировано 403 атаки, что на 25% больше, чем за 2021 г., отмечают в Positive Technologies.

Предыдущая запись

Новые владельцы Zara в России назовут сроки открытия магазинов

Следующая запись

Второй этап строительства дамбы стартовал в Хабаровске

ПОХОЖИЕ НОВОСТИ

Дискорд аккаунты: Как и зачем их приобретать?

Дискорд аккаунты: Как и зачем их приобретать?

2 августа, 2025

Дискорд стал одной из самых популярных платформ для общения и совместных игр, объединяющей миллионы пользователей по всему миру. Существует множество...

Техническая поддержка и обслуживание сайтов:  гарантия стабильности и эффективности

Техническая поддержка и обслуживание сайтов: гарантия стабильности и эффективности

12 июня, 2025

Поддержка и обслуживание сайтов: залог успеха в онлайн-среде В современном цифровом мире наличие сайта – это не просто опция, а...

Криптобиржи: мир цифровых активов и инвестиций

Криптобиржи: мир цифровых активов и инвестиций

17 мая, 2025

Мир криптовалют постоянно развивается, предлагая новые возможности для инвесторов и трейдеров. Центральными площадками для взаимодействия с цифровыми активами являются криптобиржи....

Взлет продаж: как SEO превращает интернет-магазин в магнит для клиентов

Взлет продаж: как SEO превращает интернет-магазин в магнит для клиентов

6 мая, 2025

В современном цифровом мире, где конкуренция достигает небывалых высот, вывести интернет-магазин на лидирующие позиции – задача, требующая стратегического подхода и...

Следующая запись
Второй этап строительства дамбы стартовал в Хабаровске

Второй этап строительства дамбы стартовал в Хабаровске

Политолог Кортунов усомнился в участии Грузии в конфликте РФ и Украины

Политолог Кортунов усомнился в участии Грузии в конфликте РФ и Украины

НОВОЕ НА САЙТЕ

В команде Трампа заявили о готовности рассмотреть одну инициативу по Украине

Передилокация атомных подлодок США к берегам России

2 августа, 2025
Медведев дал ответ, который взбесил президента США: теперь Трамп угрожает России ядерной войной

Медведев дал ответ, который взбесил президента США: теперь Трамп угрожает России ядерной войной

2 августа, 2025
Алексей Рыбников: «Я похож на Буратино!»

Алексей Рыбников: «Я похож на Буратино!»

2 августа, 2025
Преимущества самоклеящихся этикеток с защитным слоем: Ваш идеальный выбор для маркировки

Преимущества самоклеящихся этикеток с защитным слоем: Ваш идеальный выбор для маркировки

2 августа, 2025
В команде Трампа заявили о готовности рассмотреть одну инициативу по Украине

В России ответили на заявление Зеленского о готовности к переговорам на уровне лидеров

2 августа, 2025
Продовольственный кризис охватил палестинский анклав летом 2025 года

Продовольственный кризис охватил палестинский анклав летом 2025 года

2 августа, 2025

О НАС

Актуальные новости на сегодня. Калейдоскоп событий, собранных нашими корреспондентами с разных уголков земного шара и на разные тематики

ПРИСОЕДИНЯЙСЯ!

РУБРИКАТОР

  • В мире
  • В России
  • Интернет
  • Наука
  • Обо всем
  • Строительство
  • Ценности
  • Шоу бизнес

© 2022 Fresh-recipes.ru. Все права защищены

Безрезультатно
Просмотреть все результаты
  • Fresh-recipes.ru

© 2022 Fresh-recipes.ru. Все права защищены