НОВИНИ ДНЯ: Зеленський: партнери готові сильніше натиснути на РФ та зацікавлені у перемовинах  Місячний гороскоп: що можна і чого не можна робити 28 січня  Київ перетвориться на ковзанку: столицю 28 січня накриє ожеледь та густий туман  Експерт назвав головну помилку Трампа у діалозі з Росією: чим це може обернутися для України  Орбан під загрозою: в Угорщині опитування показують перевагу опозиції  Генсек НАТО наголосив на пріоритеті України у військових закупівлях ЄС  У Києві та області оголошено перший рівень небезпеки 27 січня: яка причинавсі новини дня
Політика
Україна
16.08.2019 981

ProZorro наймет "этических" хакеров для поиска уязвимостей в системе

Система государственных электронных закупок ProZorro внедрит bug bounty проект Hack Prozorro, чтобы протестировать уровень защищенности системы.

Об этом сообщает пресс-служба ProZorro.

"Белый хакинг сегодня - один из мировых трендов кибербезопасности. Все из-за своей эффективности. Google, Facebook, Amazon даже запустили собственные программы сотрудничества с этическими хакерами. В Украине такой опыт имеют только частные компании. Мы являемся первым госучреждением, самостоятельно инициировавшим bug bounty", - цитирует пресс-служба директора ГП "Прозорро" Василия Задворного.

Участники будут искать недостатки в защите системы, получая вознаграждение за каждую найденную уникальную уязвимость. Размер вознаграждения будет зависеть от уровня критичности найденного слабого места.

Отмечается, что хакерские атаки не повлияют на производительность системы ProZorro.

Регистрация хакеров продлится до 8 сентября, участниками проекта могут быть только украинцы с соответствующим опытом в кибербезопасности и баг-хантинге. По результатам конкурса отберут 15 хакеров, которые примут участие в марафоне. Он должен состояться 21 сентября 2019 года. Общий призовой фонд составляет $7 тыс.

"Bug bounty - эффективная стратегия. Главное преимущество по сравнению с пентестингом (тест на проникновение) - ориентированность на результат, хакерам интересно искать более сложные уязвимости, ведь от этого зависит размер вознаграждения… К тому же, когда систему тестируют одновременно много людей с разными тактиками и опытом, это помогает эффективнее выявить потенциальные недостатки ", - отметил Задворный.

Оценка материала:

5.00 / 1
ProZorro наймет "этических" хакеров для поиска уязвимостей в системе 5.00 5 1
Політика / Україна
16.08.2019 981
Еще материалы раздела «Україна»