Сообщить новость

В Минцифры готовы заплатить до миллиона за поиск уязвимостей на сайте Госуслуги

Попробовать «взломать» сайт может любой гражданин. Это позволит определить логику потенциальных хакеров.

В Минцифры готовы заплатить до миллиона за поиск уязвимостей на сайте Госуслуги

О запуске проекта по поиску уязвимостей в Госуслугах и других ресурсах электронного правительства заявили в Минцифры. Как пояснили в ведомстве, программа пройдёт в несколько этапов. Сначала независимые исследователи проверят портал Госуслуг и Единую систему идентификации и аутентификации (ЕСИА). На следующих этапах будет расширяться список ресурсов и обновляться условия участия. За успешную работу багхантеры (охотники за багами) могут получить до миллиона рублей.

Уровень вознаграждения будет варьироваться в зависимости от их степени уязвимостей:

  • низкая — подарки с символикой проекта
  • средняя — до 50 тыс. руб.,
  • высокая — от 50 до 200 тыс. руб.,
  • критическая — до 1 млн ₽ и благодарность от команды Минцифры.

Тестирование доступно на платформах BI.ZONE и Positive Technologies.

«Исследователи будут действовать по установленным правилам. Работа на платформе позволит определить логику потенциальных хакеров, эта информация будет использована для дополнительной защиты электронного правительства», — пояснили в Министерстве.

Как принять участие

Участниками могут стать граждане России. Возраст участников на BI.ZONЕ Bug Bounty — от 18 лет, на Standoff 365 Bug Bounty можно участвовать с 14 лет, если есть письменное согласие родителей.

Что нужно для участия:

  1. Зарегистрироваться на выбранной платформе
  2. Ознакомиться и согласиться с условиями программы
  3. Найти уязвимость, не нарушая правил
  4. Отправить информацию об уязвимости через платформу
  5. Дождаться подтверждения уязвимости от Минцифры

О площадках

BI.ZONE Bug Bounty связывает организации и независимых исследователей безопасности. На ней компании размещают программы по поиску уязвимостей, в которых участвуют багхантеры — независимые исследователи. Они получают денежное вознаграждение от владельцев программ за найденные уязвимости. Этот подход позволяет привлечь широкий круг специалистов к поиску слабых мест в системе безопасности.

«Идея bug bounty и сама инициатива ведомства нацелены на то, чтобы популяризировать кибербезопасность, а также привлечь к этому механизму по поиску уязвимостей внимание госсектора и частных компаний. Для багхантеров программа Минцифры — это возможность проявить себя в первом государственном проекте bug bounty, который касается целой страны, а не только отдельной компании», — Евгений Волошин, директор по стратегии, директор департамента анализа защищённости и противодействия мошенничеству BI.ZONЕ.

Standoff 365 Bug Bounty от Positive Technologies запустили в мае 2022 года. За шесть месяцев работы платформы Standoff 365 Bug Bounty багхантеры прислали 860 отчётов, найдены и исправлены более 190 уязвимостей, за которые участникам назначено вознаграждение в размере более 11 млн рублей. По числу участников и программ платформа стала лидером среди российских аналогов: на ней зарегистрировались уже 3400 человек, запущена 41 программа.

«Поиск и исправление уязвимостей является крайне важным для обеспечения безопасности и доверия граждан. Bug bounty позволяет на практике убедиться в реальной защищённости любой информационной системы благодаря участию большого количества этичных хакеров с разным опытом и навыками. Мы убеждены, что наше сотрудничество с Минцифры докажет эффективность bug bounty и для других государственных организаций и сервисов для обеспечения безопасности всех национальных онлайн-систем», — Ярослав Бабин, директор продукта Standoff 365.

Новости без цензуры и эксклюзив — в нашем телеграм-канале. Если вы стали свидетелем чрезвычайного происшествия и у вас есть фото или видео — сообщайте нам в группу «ВКонтакте» «Магсити74 — новости. Магнитогорск (18+)» или по электронной почте 313304@bk.ru.

Сотрудники Госавтоинспекции задержали 13 водителей в состоянии опьянения

В Магнитогорске проходило рейдовое мероприятие «Нетрезвый водитель». Водители отстранены от управления, автомобили задержаны и помещены на спецстоянку.

Сотрудники Госавтоинспекции задержали 13 водителей в состоянии опьянения

График работы отделов по вопросам миграции районных отделов полиции в выходные и праздничные дни

Приём граждан в отделах по вопросам миграции будет осуществляться по следующему графику.

График работы отделов по вопросам миграции районных отделов полиции в выходные и праздничные дни

Уникальное шоу воды, огня и света

В Магнитогорске состоялась премьера одного из самых зрелищных мировых шоу под руководством заслуженного артиста России Анатолия Сокола. Завораживающее представление посетили корреспонденты «Магсити74».

Сотрудники Госавтоинспекции подвели итоги рейда «Автобус»

В текущем году сотрудниками Госавтоинспекции выявлено и пресечено свыше 4,5 тысяч нарушений ПДД, допущенных водителями пассажирского транспорта.

Сотрудники Госавтоинспекции подвели итоги рейда «Автобус»

Волшебный перфоманс в «Притяжении»

Уже завтра и до конца новогодних каникул на территории городского курорта «Притяжение» для гостей пройдут театрализованные представления коллективов Татарстана, Поволжья и Москвы.

Волшебный перфоманс в «Притяжении»

За 5 лет экономический эффект от цифровизации на ММК составил 6,6 млрд рублей

На Магнитогорском металлургическом комбинате (ПАО «ММК») подвели итоги первого пятилетнего цикла Стратегии цифровой трансформации. За этот период реализовано 95 высокотехнологичных проектов, а экономический эффект от применения передовых ИТ-решений составил 6,6 млрд рублей.

За 5 лет экономический эффект от цифровизации на ММК составил 6,6 млрд рублей

График работы Отделения СФР по Челябинской области в новогодние праздники

В связи с новогодними праздниками график работы клиентских служб Отделения Социального фонда России по Челябинской области изменится в конце декабря и начале января.

График работы Отделения СФР по Челябинской области в новогодние праздники

Вкусно, сытно и красиво. В городском курорте «Притяжение» открылась ярмарка выходного дня

На площади у фонтана «Стальное сердце Родины» открылись праздничные ярмарочные домики с различным наполнением.

Вкусно, сытно и красиво. В городском курорте «Притяжение» открылась ярмарка выходного дня

В Магнитогорске дан старт Всероссийской акции «Полицейский Дед Мороз»

Сотрудники Госавтоинспекции, Общественного совета при УМВД России и федеральной академии вождения «Вектор» организовали поздравление участников дорожного движения с новогодними праздниками.

В Магнитогорске дан старт Всероссийской акции «Полицейский Дед Мороз»

Женские семейные династии в корпоративном календаре ММК

Благотворительный фонд «Я - женщина» ПАО «ММК» презентовал девятый по счёту корпоративный календарь «Жемчужины ММК», посвящённый уходящему Году семьи.

Женские семейные династии в корпоративном календаре ММК

Виктор Рашников отмечен Благодарственным письмом Госдумы

Вручение награды состоялось в ходе визита в Магнитогорск председателя комитета Государственной Думы РФ по государственному строительству и законодательству Павла Крашенинникова.

Виктор Рашников отмечен Благодарственным письмом Госдумы
Вверх
18+