В начале февраля Минцифры запустило проект по поиску уязвимостей на «Госуслугах». За три месяца количество участников Bug Bounty превысило 8400, говорится в сообщении на сайте ведомства.

Средний возраст участников — 28 лет, самому младшему багхантеру было 17 лет, старшему — 55 лет. За успешную работу участники получают вознаграждение: подарки с символикой проекта — за небольшие баги, до миллиона рублей — за критические уязвимости.

Работа исследователей помогла улучшить систему безопасности «Госуслуг», считают в Минцифры. При этом доступа к внутренним данным не было — участники работали только на внешнем периметре, а найденные уязвимости полностью контролировались системами мониторинга, чтобы их нельзя было использовать для взлома.

По итогам проекта было найдено 34 уязвимости, большинство из них — со средним и низким уровнем критичности. Максимальная выплата составила 350 тыс. рублей, а минимальная — 10 тыс. рублей.

Спонсор проекта — «Ростелеком». «РТК-Солар» является оператором информационной защиты портала. Тестирование проходило на платформах BI.ZОNE Bug Bounty и Standoff 365.

В будущем Минцифры планирует проводить Bug Bounty «Госуслуг», а также расширить действие программы на другие ведомства.

22 мая, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.04.2026
В АРПП указали на зависимость между ростом блокировок и снижением их эффективности
24.04.2026
«Сбер» собрал своих «дочек» в супервендора
24.04.2026
PT запускает однодневную программу киберучений для бизнеса
24.04.2026
ЦСР: На рынке СУБД ожидается отход заказчиков от in-house разработок
24.04.2026
«Остаётся лишь шаг до блокировки доступа по национальности»
23.04.2026
Предупреждение: Без VPN-протоколов не может работать ни одна госсистема
23.04.2026
Роскомнадзор отозвал почти 2000 телеком-лицензий
23.04.2026
«Работать не по дропам, а по дроповодам и заказчикам»
23.04.2026
Только 19% организаций импортозамещается равномерно
23.04.2026
Российский кибербез попал по евросанкции

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных