Facebook iPress Telegram iPress Twitter iPress search menu

Prozorro платитиме "білим" хакерам за знайдені вразливості

Prozorro платитиме
Фото: prozorro.gov.ua
Програма пошуку вразливостей Prozorro Bug Bounty, яку електронна система закупівель Prozorro запустила у червні цього року, переходить на грошову систему винагород для багхантерів.

Про це повідомила пресслужба Prozorro, передає "Громадське".

Так, за кожну знайдену у Prozorro вразливість найвищого рівня (Р1) хакери отримуватимуть 2 800 грн, за Р2 — 1400 грн, за Р3 — 840 грн. Вразливості найнижчого рівня — Р4 та Р5 не нагороджуватимуться.

Крім того, кожен багхантер отримуватиме бали за знайдені вразливості. Їхні рейтинг оновлюватимуть щомісяця, який можна глянути тут.

Що таке Bug Bounty і навіщо це Prozorro?

"Білий" хакінг визнаний одним з найпопулярніших та найдієвіших способів віднайдення вразливостей в ІТ-системах. "Монстри" IT-бізнесу (як от Google, Facebook, Amazon тощо), активно користуються такими послугами.

Водночас це не притаманно державним структурам, особливо в Україні. Однак у 2019 році офіційний майданчик електронної системи публічних закупівель Prozorro провів пілотний проєкт Bug Bounty на рівні центральної бази даних. Фактично вони стали одними з перших державних підприємств, які це зробили.

У 2020 році вони запустили програму пошуку вразливостей Bug Bounty на постійній основі для всієї ІТ-системи. Ця програма, мовляв, допомагає системі Prozorro робити захист даних міцнішим до кібератак.

І як воно?

У перші три місяці існування проєкту сім багхантерів знайшли 61 вразливість, 49 з них виявилися не критичного рівня.

Хакера на нікнейм Jarvis, який знайшов найбільше вразливостей, нагородили квадрокоптером. Інші учасники отримали заохочувальні призи — фірмові жорсткі диски, футболки, світшоти, фірмові антисептики та маски.

Нагадаємо, що учасники закупівель у Prozorro для захисту персональної інформації можуть використовувати водяні знаки при завантаженні документів у систему.

Стратегія мужності. Наступна фаза російсько-української війни – Hudson Institute
Стратегія мужності. Наступна фаза російсько-української війни – Hudson Institute
З голуба миру на яструба війни. Як росія атакувала Францію і радикалізувала Еммануеля Макрона – The Economist
З голуба миру на яструба війни. Як росія атакувала Францію і радикалізувала Еммануеля Макрона – The Economist
кремль у захваті від того, як США вагаються щодо допомоги Україні. Як збуджені пропагандони путіна плекають перспективу повернення Трампа – Джулія Девіс
кремль у захваті від того, як США вагаються щодо допомоги Україні. Як збуджені пропагандони путіна плекають перспективу повернення Трампа – Джулія Девіс
Організуватись заради перемоги. Лідери мають чітко окреслити громадянам перемогу як мету – Бен Годжес
Організуватись заради перемоги. Лідери мають чітко окреслити громадянам перемогу як мету – Бен Годжес
У НАТО занепокоєні долею підводної інфраструктури вільного світу. Тим часом росіяни агресивно атакують їхню критичну наземну інфраструктуру
У НАТО занепокоєні долею підводної інфраструктури вільного світу. Тим часом росіяни агресивно атакують їхню критичну наземну інфраструктуру
Є одна війна – глобальна: автократій проти вільного світу. Україна її частина – Девід Екс
Є одна війна – глобальна: автократій проти вільного світу. Україна її частина – Девід Екс
Баланс сил. Коли у росіян закінчаться БТР, БМП і танки – Дональд Гілл
Баланс сил. Коли у росіян закінчаться БТР, БМП і танки – Дональд Гілл
Чому американські літаки захистили Ізраїль, але не Україну? Це стає уроком для інших країн – Енн Епплбом
Чому американські літаки захистили Ізраїль, але не Україну? Це стає уроком для інших країн – Енн Епплбом