В начале февраля Минцифры запустило проект по поиску уязвимостей на «Госуслугах». За три месяца количество участников Bug Bounty превысило 8400, говорится в сообщении на сайте ведомства.

Средний возраст участников — 28 лет, самому младшему багхантеру было 17 лет, старшему — 55 лет. За успешную работу участники получают вознаграждение: подарки с символикой проекта — за небольшие баги, до миллиона рублей — за критические уязвимости.

Работа исследователей помогла улучшить систему безопасности «Госуслуг», считают в Минцифры. При этом доступа к внутренним данным не было — участники работали только на внешнем периметре, а найденные уязвимости полностью контролировались системами мониторинга, чтобы их нельзя было использовать для взлома.

По итогам проекта было найдено 34 уязвимости, большинство из них — со средним и низким уровнем критичности. Максимальная выплата составила 350 тыс. рублей, а минимальная — 10 тыс. рублей.

Спонсор проекта — «Ростелеком». «РТК-Солар» является оператором информационной защиты портала. Тестирование проходило на платформах BI.ZОNE Bug Bounty и Standoff 365.

В будущем Минцифры планирует проводить Bug Bounty «Госуслуг», а также расширить действие программы на другие ведомства.

22 мая, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

09.04.2026
Александр Пушкин («Перспективный мониторинг»): «Даже корректно настроенный WAF не способен полностью блокировать все атаки на веб-ресурс»
09.04.2026
Хакеры атакуют американских поставщиков CNI
09.04.2026
Anthropic запускает Glasswing, чтобы бороться с критическими уязвимостями
08.04.2026
Рынок говорит: Кибербез — обязательная часть цифрового бизнеса
08.04.2026
Кибербезопасность в строительстве и ЖКХ станет одной из ключевых тем на Форуме ГосСОПКА
08.04.2026
Платформа Venom Stealer поставила на поток непрерывную кражу данных
08.04.2026
На FINNEXT 2026 обсудили, как ИИ-агенты и экосистемы меняют финрынок
08.04.2026
От адаптации к изобретению: подведены итоги 3-й ежегодной Премии FINNEXT
07.04.2026
Безопасники выявили опасную уязвимость в ChatGPT
07.04.2026
Власти Камбоджи хотят искоренить киберпреступность и работорговлю

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных