В начале февраля Минцифры запустило проект по поиску уязвимостей на «Госуслугах». За три месяца количество участников Bug Bounty превысило 8400, говорится в сообщении на сайте ведомства.

Средний возраст участников — 28 лет, самому младшему багхантеру было 17 лет, старшему — 55 лет. За успешную работу участники получают вознаграждение: подарки с символикой проекта — за небольшие баги, до миллиона рублей — за критические уязвимости.

Работа исследователей помогла улучшить систему безопасности «Госуслуг», считают в Минцифры. При этом доступа к внутренним данным не было — участники работали только на внешнем периметре, а найденные уязвимости полностью контролировались системами мониторинга, чтобы их нельзя было использовать для взлома.

По итогам проекта было найдено 34 уязвимости, большинство из них — со средним и низким уровнем критичности. Максимальная выплата составила 350 тыс. рублей, а минимальная — 10 тыс. рублей.

Спонсор проекта — «Ростелеком». «РТК-Солар» является оператором информационной защиты портала. Тестирование проходило на платформах BI.ZОNE Bug Bounty и Standoff 365.

В будущем Минцифры планирует проводить Bug Bounty «Госуслуг», а также расширить действие программы на другие ведомства.

22 мая, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.09.2026
В Австралии хотят ограничить использование «умных» очков
21.09.2026
Показатели сертификации Cyber ​​Essentials пока не впечатляют
21.09.2026
CodeScoring запустила собственное хранилище артефактов CodeScoring.Save
21.09.2026
Servicepipe упростила доступ к своим ИБ-продуктам
21.09.2026
Мадрид обеспокоен появлением ИИ-агентов в арсенале хакеров
21.09.2026
CISA рассказало организациям о пользе киберприманок
18.09.2026
Киберпреступники среди всей «крипты» выбирают Monero
18.09.2026
«Все деньги мира». Сэм Альтман показал новый суперапп
18.09.2026
PT и ПНТ заключили соглашение о стратегическом сотрудничестве
18.09.2026
26% вредоносных файлов в сетевом трафике — документы MS Office

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных