Facebook iPress Telegram iPress Twitter iPress search menu

Prozorro платитиме "білим" хакерам за знайдені вразливості

Prozorro платитиме
Фото: prozorro.gov.ua
Програма пошуку вразливостей Prozorro Bug Bounty, яку електронна система закупівель Prozorro запустила у червні цього року, переходить на грошову систему винагород для багхантерів.

Про це повідомила пресслужба Prozorro, передає "Громадське".

Так, за кожну знайдену у Prozorro вразливість найвищого рівня (Р1) хакери отримуватимуть 2 800 грн, за Р2 — 1400 грн, за Р3 — 840 грн. Вразливості найнижчого рівня — Р4 та Р5 не нагороджуватимуться.

Крім того, кожен багхантер отримуватиме бали за знайдені вразливості. Їхні рейтинг оновлюватимуть щомісяця, який можна глянути тут.

Що таке Bug Bounty і навіщо це Prozorro?

"Білий" хакінг визнаний одним з найпопулярніших та найдієвіших способів віднайдення вразливостей в ІТ-системах. "Монстри" IT-бізнесу (як от Google, Facebook, Amazon тощо), активно користуються такими послугами.

Водночас це не притаманно державним структурам, особливо в Україні. Однак у 2019 році офіційний майданчик електронної системи публічних закупівель Prozorro провів пілотний проєкт Bug Bounty на рівні центральної бази даних. Фактично вони стали одними з перших державних підприємств, які це зробили.

У 2020 році вони запустили програму пошуку вразливостей Bug Bounty на постійній основі для всієї ІТ-системи. Ця програма, мовляв, допомагає системі Prozorro робити захист даних міцнішим до кібератак.

І як воно?

У перші три місяці існування проєкту сім багхантерів знайшли 61 вразливість, 49 з них виявилися не критичного рівня.

Хакера на нікнейм Jarvis, який знайшов найбільше вразливостей, нагородили квадрокоптером. Інші учасники отримали заохочувальні призи — фірмові жорсткі диски, футболки, світшоти, фірмові антисептики та маски.

Нагадаємо, що учасники закупівель у Prozorro для захисту персональної інформації можуть використовувати водяні знаки при завантаженні документів у систему.

Повітряна війна. Як це працює. Частина 5 – Том Купер
Повітряна війна. Як це працює. Частина 5 – Том Купер
Palantir у найчутливіших сферах Британії. Зв'язки Пітера Тіля з Джеффрі Епштейном загрожують нацбезпеці – Byline Times
Palantir у найчутливіших сферах Британії. Зв'язки Пітера Тіля з Джеффрі Епштейном загрожують нацбезпеці – Byline Times
Трамп хоче
Трамп хоче "націоналізувати" вибори. Штати попереджають про федеральне втручання
Сценарій атаки на Європу. Військова симуляція виявила слабкі місця НАТО – Wall Street Journal
Сценарій атаки на Європу. Військова симуляція виявила слабкі місця НАТО – Wall Street Journal
Європа потребує військового оперативного центру в Україні. Як перемогти росію без НАТО – CEPA
Європа потребує військового оперативного центру в Україні. Як перемогти росію без НАТО – CEPA
Залежний ринок. Криптоінвестори відчули відразу, дізнавшись, що біткоїн фінансувався Джеффрі Епштейном
Залежний ринок. Криптоінвестори відчули відразу, дізнавшись, що біткоїн фінансувався Джеффрі Епштейном
Ціни на нафту впали. Не вистачає лише ефективних санкцій, аби російська економіка обвалилася – Дональд Гілл
Ціни на нафту впали. Не вистачає лише ефективних санкцій, аби російська економіка обвалилася – Дональд Гілл
Європа починає повільно відходити від залежності від США. Що змінюється – Politico
Європа починає повільно відходити від залежності від США. Що змінюється – Politico