Сообщить новость

В Минцифры готовы заплатить до миллиона за поиск уязвимостей на сайте Госуслуги

Попробовать «взломать» сайт может любой гражданин. Это позволит определить логику потенциальных хакеров.

В Минцифры готовы заплатить до миллиона за поиск уязвимостей на сайте Госуслуги

О запуске проекта по поиску уязвимостей в Госуслугах и других ресурсах электронного правительства заявили в Минцифры. Как пояснили в ведомстве, программа пройдёт в несколько этапов. Сначала независимые исследователи проверят портал Госуслуг и Единую систему идентификации и аутентификации (ЕСИА). На следующих этапах будет расширяться список ресурсов и обновляться условия участия. За успешную работу багхантеры (охотники за багами) могут получить до миллиона рублей.

Уровень вознаграждения будет варьироваться в зависимости от их степени уязвимостей:

  • низкая — подарки с символикой проекта
  • средняя — до 50 тыс. руб.,
  • высокая — от 50 до 200 тыс. руб.,
  • критическая — до 1 млн ₽ и благодарность от команды Минцифры.

Тестирование доступно на платформах BI.ZONE и Positive Technologies.

«Исследователи будут действовать по установленным правилам. Работа на платформе позволит определить логику потенциальных хакеров, эта информация будет использована для дополнительной защиты электронного правительства», — пояснили в Министерстве.

Как принять участие

Участниками могут стать граждане России. Возраст участников на BI.ZONЕ Bug Bounty — от 18 лет, на Standoff 365 Bug Bounty можно участвовать с 14 лет, если есть письменное согласие родителей.

Что нужно для участия:

  1. Зарегистрироваться на выбранной платформе
  2. Ознакомиться и согласиться с условиями программы
  3. Найти уязвимость, не нарушая правил
  4. Отправить информацию об уязвимости через платформу
  5. Дождаться подтверждения уязвимости от Минцифры

О площадках

BI.ZONE Bug Bounty связывает организации и независимых исследователей безопасности. На ней компании размещают программы по поиску уязвимостей, в которых участвуют багхантеры — независимые исследователи. Они получают денежное вознаграждение от владельцев программ за найденные уязвимости. Этот подход позволяет привлечь широкий круг специалистов к поиску слабых мест в системе безопасности.

«Идея bug bounty и сама инициатива ведомства нацелены на то, чтобы популяризировать кибербезопасность, а также привлечь к этому механизму по поиску уязвимостей внимание госсектора и частных компаний. Для багхантеров программа Минцифры — это возможность проявить себя в первом государственном проекте bug bounty, который касается целой страны, а не только отдельной компании», — Евгений Волошин, директор по стратегии, директор департамента анализа защищённости и противодействия мошенничеству BI.ZONЕ.

Standoff 365 Bug Bounty от Positive Technologies запустили в мае 2022 года. За шесть месяцев работы платформы Standoff 365 Bug Bounty багхантеры прислали 860 отчётов, найдены и исправлены более 190 уязвимостей, за которые участникам назначено вознаграждение в размере более 11 млн рублей. По числу участников и программ платформа стала лидером среди российских аналогов: на ней зарегистрировались уже 3400 человек, запущена 41 программа.

«Поиск и исправление уязвимостей является крайне важным для обеспечения безопасности и доверия граждан. Bug bounty позволяет на практике убедиться в реальной защищённости любой информационной системы благодаря участию большого количества этичных хакеров с разным опытом и навыками. Мы убеждены, что наше сотрудничество с Минцифры докажет эффективность bug bounty и для других государственных организаций и сервисов для обеспечения безопасности всех национальных онлайн-систем», — Ярослав Бабин, директор продукта Standoff 365.

Новости без цензуры и эксклюзив — в нашем телеграм-канале. Если вы стали свидетелем чрезвычайного происшествия и у вас есть фото или видео — сообщайте нам в группу «ВКонтакте» «Магсити74 — новости. Магнитогорск (18+)» или по электронной почте 313304@bk.ru.

С 2025 года совершенствуется порядок налогообложения земельных долей (паев)

Внесены изменения в порядок определения размера долей в праве собственности на налогооблагаемый участок из земель сельскохозяйственного назначения, полученный при приватизации сельхозугодий до вступления в силу Федерального закона от 24.07.2002 № 101-ФЗ. Изменения будут применяться с 1 марта 2025 года.

С 2025 года совершенствуется порядок налогообложения земельных долей (паев)

В преддверии Дня защитника Отечества во Дворце культуры металлургов имени Серго Орджоникидзе прошёл праздничный концерт для ветеранов города и ПАО «ММК»

Накануне в зрительном зале дворца собрались сотни человек, которые посвятили свою жизнь работе на благо родного города и родной страны. В этот день с наступающим праздником дорогих гостей поздравили первые лица Магнитогорска.

В преддверии Дня защитника Отечества во Дворце культуры металлургов имени Серго Орджоникидзе прошёл праздничный концерт для ветеранов города и ПАО «ММК»

Прокуратура Челябинской области разъясняет изменения в законодательстве

Федеральным законом от 29.10.2024 № 367-ФЗ внесены изменения в Федеральные законы «О ветеранах» и «О социальной защите инвалидов в Российской Федерации» в части исключения механизма обеспечения ветеранов и инвалидов техническими средствами реабилитации в форме выплаты компенсации за самостоятельно приобретённые изделия.

Прокуратура Челябинской области разъясняет изменения в законодательстве

За последние дни зафиксированы случаи новой опасной схемы мошенничества, нацеленной на детей и подростков

Злоумышленники выходят с ними на связь через Telegram и WhatsApp, представляются сотрудниками правоохранительных органов или знакомыми семьи, после чего уговаривают ребёнка установить приложение удалённого доступа.

За последние дни зафиксированы случаи новой опасной схемы мошенничества, нацеленной на детей и подростков

Во Дворце спорта имени И.Х. Ромазана пройдёт благотворительный концерт «Защитникам Отечества – честь, слава и память»

Он состоится 23 февраля. Собранные средства пойдут на поддержку магнитогорцев, участвующих в специальной военной операции.

Во Дворце спорта имени И.Х. Ромазана пройдёт благотворительный концерт «Защитникам Отечества – честь, слава и память»

Солисты коллективов «Хор Турецкого» и «Сопрано Турецкого» встретились с молодёжью в рамках благотворительного проекта

Магнитогорск посетили популярные артисты - хор Турецкого и арт-группа «Сопрано». В городе трудовой доблести они открыли бессмертный музыкальный марафон и дали старт культурно-просветительскому проекту «Песни Победы», организованному при поддержке Президентского фонда культурных инициатив и губернатора Челябинской области.

Солисты коллективов «Хор Турецкого» и «Сопрано Турецкого» встретились с молодёжью в рамках благотворительного проекта

Новые правила вступили в силу в части НДФЛ по вкладам

С 01.01.2025 при исчислении НДФЛ по вкладам, срок действия которых при их открытии согласно условиям договора банковского вклада превышает 15 месяцев и по которым выплата процентов производится в конце срока действия вклада, необлагаемый минимум будет рассчитываться исходя из сумм процентов, начисленных за каждый год действия договора банковского вклада.

Новые правила вступили в силу в части НДФЛ по вкладам

Челябинская таможня фиксирует рост фиктивных поставок в регион

За первый месяц 2025 года сотрудники мобильной группы таможни, Пограничного управления ФСБ России по Челябинской области и Уральского межрегионального управления Россельхознадзора выявили 95 фактов фиктивных поставок продукции через российско-казахстанскую границу.

Челябинская таможня фиксирует рост фиктивных поставок в регион

В Челябинске осуждён местный житель, признанный виновным в убийстве знакомого

Следствием и судом установлено, что ночью 8 октября прошлого года в квартире одного из домов по улице Шоссе Металлургов между знакомыми во время распития спиртных напитков произошла ссора, в ходе которой осуждённый, находящийся в состоянии алкогольного опьянения, нанёс не менее 4 ударов ножом в туловище 32-летнему потерпевшему.

В Челябинске осуждён местный житель, признанный виновным в убийстве знакомого
Вверх
18+