29 июля 2021
Попробовать себя в цифровом состязании может любой взломщик с разным уровнем квалификации и опыта
В Украине запустился второй этап программы Bug Bounty "Дії". Это челлендж для "этических взломщиков" со всего мира, которые должны обнаружить баги в государственном приложении. Попробовать свои силы может любой хакер с разным уровнем квалификации и опыта. Общий призовой фонд – 1 миллион гривен (35 тысяч долларов).
О старте второго этапа программы объявили министр цифровой трансформации Михаил Федоров и директор проекта USAID "Кибербезопасность критически важной инфраструктуры Украины" Тимоти Дюбель.
"Мы понимаем, что невозможно выстроить суперзащиту один раз и быть уверенным, что никто не сможет ее взломать. Вопрос киберзащиты нуждается в постоянном обновлении решений. Именно это мы и делаем, во второй раз запуская багбаунти "Дії", и даем возможность каждому протестировать защищенность приложений и убедиться, что цифровые документы и сервисы – это безопасно. Мы делаем все для того, чтобы защитить государственные сервисы и выстроить доверие украинцев к ним", – отметил Федоров.
Размер вознаграждения будет зависеть от "значимости и уровня сложности уязвимости":
Конкурс для так называемых "белых хакеров" уже проходил в декабре 2020-го года. В прошлый раз время на взлом было ограничено всего неделей. На этот раз этап продлится полгода или закончится тогда, когда иссякнет призовой фонд.
Кроме того, теперь в конкурсе сможет поучаствовать каждый, независимо от опыта и квалификации. Конкурс проходит на платформе Bugcrowd. Зарегистрироваться участникам можно по этой ссылке.
То есть "белые хакеры" будут использовать не действующее приложение, а специально созданную отдельную среду – копию "Дії". У взломщиков не будет доступа к внешним информационным системам: госреестрам, банковским системам (регистрация в приложении происходит через BankID) и информационным системам вендоров (функционал для шеринга документов).
Найденные уязвимости проанализирует команда специалистов Минцифры. Все найденные "баги" нейтрализуют, а систему защиты максимально усилят.
"Проект также активно сотрудничает с рядом других стейкхолдеров для усиления киберстойкости Украины. У нас налаженные партнерские связи с представителями украинского бизнеса и профильных ЗВО для развития кадрового потенциала и частного сектора для защиты критически важной инфраструктуры", – пояснил Тимоти Дюбель.
Кстати, в декабре хакеры не смогли взломать приложение "Дія" и обнаружили в нем лишь два небольших изъяна, за что заработали всего по 250 долларов призовых.
Реализация Bug Bounty проходит при поддержке международной платформы Bugcrowd и проекта агентства по международному развитию США (USAID) "Кибербезопасность критически важной инфраструктуры Украины".
Напомним, украинцы начали жаловаться, что мошенники оформляют поддельные кредиты с помощью приложения "Дія". В Министерстве цифровой трансформации при этом уверяют, что так просто взломать приложение – невозможно.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
У Повітряних силах показали Patriot, який знищує балістику РФ (відео) 18 февраля 2025
У Повітряних силах показали Patriot, який знищує балістику РФ
Осадча показала, як її з Горбуновим 3-річний син готується до дня народження старшого брата 18 февраля 2025
18-го лютого старшому спільному сину зіркового подружжя, Катерини Осадчої та Юрія Горбунова, Івану виповниться 8 років. До свята готується вся родина, і молодший братик майбутнього іменинника теж.
Лідери ЄС закликали Україну не припиняти вогонь без мирної угоди 18 февраля 2025
Досягнення миру в Україні можливе лише за умови припинення російської агресії та надання сильних і надійних гарантій безпеки для України.