22 мая 2023 / время чтения: 1 мин. / всего просмотров: 1

Портал «Госуслуги» проверили на прочность


В начале февраля Минцифры запустило проект по поиску уязвимостей на «Госуслугах». За три месяца количество участников Bug Bounty превысило 8400, говорится в сообщении на сайте ведомства.

Средний возраст участников — 28 лет, самому младшему багхантеру было 17 лет, старшему — 55 лет. За успешную работу участники получают вознаграждение: подарки с символикой проекта — за небольшие баги, до миллиона рублей — за критические уязвимости.

Работа исследователей помогла улучшить систему безопасности «Госуслуг», считают в Минцифры. При этом доступа к внутренним данным не было — участники работали только на внешнем периметре, а найденные уязвимости полностью контролировались системами мониторинга, чтобы их нельзя было использовать для взлома.

По итогам проекта было найдено 34 уязвимости, большинство из них — со средним и низким уровнем критичности. Максимальная выплата составила 350 тыс. рублей, а минимальная — 10 тыс. рублей.

Спонсор проекта — «Ростелеком». «РТК-Солар» является оператором информационной защиты портала. Тестирование проходило на платформах BI.ZОNE Bug Bounty и Standoff 365.

В будущем Минцифры планирует проводить Bug Bounty «Госуслуг», а также расширить действие программы на другие ведомства.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»