13:58 16.08.2019

Prozorro співпрацюватиме з хакерами

2 хв читати

Система Prozorro співпрацюватиме з етичними хакерами, повідомила прес-служба системи в офіційному прес-релізі в п'ятницю. Стартує bug bounty проект “Hack Prozorro”.

Згідно повідомлення, ціль заходу – тестування рівня захищеності системи. Відбір хакерів триватиме до 8 вересня. 

“Білий хакінг сьогодні – один із світових трендів кібербезпеки. Все через свою ефективність. Google, Facebook, Amazon навіть запустили  власні програми співпраці з етичними хакерами. В Україні такий досвід мають лише приватні компанії. Ми є першою держустановою, яка самостійно ініціювала bug bounty”, – розповів генеральний директор ДП “ПРОЗОРРО” Василь Задворний. 

Hack Prozorro пройде у форматі bug bounty марафону – учасники шукатимуть недоліки в захисті системи. За кожну знайдену валідну та унікальну вразливість отримуватимуть винагороду. Її розмір залежатиме від рівня критичності. 

Учасники працюватимуть у тестовому середовищі, що жодним чином не зачепить продуктивну систему Prozorro. Закупівлі відбуватимуться в звичайному режимі. 

Реєстрація хакерів триває до 8 вересня. Серед надісланих заявок представники Prozorro, bug bounty платформи HackenProof, компанії OptiData та хмарного провайдера DeNovo відберуть 15 етичних хакерів. За умовами проекту учасниками можуть бути лише українці з відповідним досвідом у кібербезпеці та баг-хантингу. 

Безпосередньо марафон з пошуку вразливостей пройде 21 вересня. Призовий фонд завдяки підтримці партнерів складає $7 000. Він буде розподілений між кращими хакерами. 

“Кібератаки стають все більш винахідливими, тому маємо діяти на випередження. Bug bounty – ефективна стратегія. Головна перевага у порівнянні з пентестінгом  (тест на проникнення) – орієнтованість на результат, хакерам цікаво шукати більш складніші вразливості, адже від цього залежить розмір винагороди. За пентестінг же доведеться заплатити навіть якщо нічого не знайдуть. До того ж, коли систему тестують одночасно багато людей з різними тактиками та досвідом це допомагає ефективніше виявити потенційні недоліки”, – відмітив Василь Задворний. 

У світі bug bounty підхід все частіше практикують державні органи. Пентагон у 2016 році заснував власну bug bounty програму. За цей час Міністерство оборони США виплатило етичним хакерам $330 000 за понад 300 виявлених вразливостей. В Сінгапурі вже другий рік поспіль проходить bug bounty програма. В 2019 році за 26 виявлених вразливостей сінгапурський уряд виплатив багхантерам $11 750. 

Проект “Hack Prozorro” реалізується за партнерської підтримки HackenProof, OptiData та DeNovo. 

ЩЕ ЗА ТЕМОЮ

РЕКЛАМА

ОСТАННЄ

У Сенаті обіцяють швидко надіслати законопроект про допомогу Україні на підпис Байдену

Тіло ще одного чоловіка виявили рятувальники у Дніпрі після ракетних ударів

ЗАГРОЗА БАЛІСТИКИ ДЛЯ ЦЕНТРАЛЬНИХ І СХІДНИХ ОБЛАСТЕЙ УКРАЇНИ - ПОВІТРЯНІ СИЛИ

У передмісті Херсона внаслідок обстрілу загинула жінка

У Херсонській області на Великдень і поминальні дні під час комендантської години заборонено проводити богослужіння

Українська авіація за добу завдала ударів по шести місцях скупчення окупантів та їхньому пункту управління - Генштаб ЗСУ

Командир "Азова" закликає США скасувати заборону на передачу західного озброєння бригаді

Окупанти за добу завдали 25 ракетних і 52 авіаудари по Україні, обстріляли близько 110 міст і сіл

Зеленський провів у Дніпрі нараду

ЗСУ відбили на авдіївському, новопавлівському й бахмутському напрямках 57 атак окупантів за добу

РЕКЛАМА
РЕКЛАМА
РЕКЛАМА
РЕКЛАМА

UKR.NET- новости со всей Украины

РЕКЛАМА