Контракти.ua

907  —  16.08.19
ProZorro наймет "этических" хакеров для поиска уязвимостей в системе
ProZorro наймет

Система государственных электронных закупок ProZorro внедрит bug bounty проект Hack Prozorro, чтобы протестировать уровень защищенности системы.

Об этом сообщает пресс-служба ProZorro.

"Белый хакинг сегодня - один из мировых трендов кибербезопасности. Все из-за своей эффективности. Google, Facebook, Amazon даже запустили собственные программы сотрудничества с этическими хакерами. В Украине такой опыт имеют только частные компании. Мы являемся первым госучреждением, самостоятельно инициировавшим bug bounty", - цитирует пресс-служба директора ГП "Прозорро" Василия Задворного.

Участники будут искать недостатки в защите системы, получая вознаграждение за каждую найденную уникальную уязвимость. Размер вознаграждения будет зависеть от уровня критичности найденного слабого места.

Отмечается, что хакерские атаки не повлияют на производительность системы ProZorro.

Регистрация хакеров продлится до 8 сентября, участниками проекта могут быть только украинцы с соответствующим опытом в кибербезопасности и баг-хантинге. По результатам конкурса отберут 15 хакеров, которые примут участие в марафоне. Он должен состояться 21 сентября 2019 года. Общий призовой фонд составляет $7 тыс.

"Bug bounty - эффективная стратегия. Главное преимущество по сравнению с пентестингом (тест на проникновение) - ориентированность на результат, хакерам интересно искать более сложные уязвимости, ведь от этого зависит размер вознаграждения… К тому же, когда систему тестируют одновременно много людей с разными тактиками и опытом, это помогает эффективнее выявить потенциальные недостатки ", - отметил Задворный.

Статьи по теме
Ремонт у Верховній Раді: на кулуари в будівлі витратять понад 40 млн гривень
Ремонт у Верховній Раді: на кулуари в будівлі витратять понад 40 млн гривень

Верховна Рада України замовила ремонт кулуарів на суму майже 42 млн гривень. Реставраційні роботи проведе компанія, яка виграла тендер.
05.11.21 — 613

Російські хакери атакували сайт ВМС України та розмістили фейки про Sea Breeze-2021
Російські хакери атакували сайт ВМС України та розмістили фейки про Sea Breeze-2021

Вебпортал Військово-морських сил України зазнав несанкціонованого втручання з боку пов’язаних із Росією хакерів, які розмістили на сайті фейкові повідомлення щодо військових навчань Sea Breeze-2021.
10.07.21 — 607

Не только
Не только "зеленые человечки", хакеры и тролли: эксперты разоблачили "арсенал Кремля"

Россия использует нелегальные каналы финансирования, информационную подрывную деятельность, «помойные» сайты и множество других гибридных методов для агрессии и влияния на другие страны, включая Украину.
28.08.20 — 643