Минцифры запускает второй этап багбаунти: цель — поиск уязвимостей в «Дія.Підпис»
Минцифры анонсировало запуск второго этапа багбаунти приложения «Дія», который продлится 6 месяцев и будет ориентирован на поиск уязвимостей в системе «Дія.Підпис». Как и в прошлый раз, багбаунти проходить на платформе Bugcrowd, но теперь участвовать может любой желающий просто зарегистрировавшись по ссылке.
Поиск уязвимостей в «Дія.Підпис»
Как отметили в Минцифре, приоритетом этого этапа станет тестирование «Дія.Підпис» (о котором AIN.UA уже писал) и проверка системы создания и шеринга электронных копий документов.
Кто может поучаствовать
В декабре Минцифра проводила первый этап багбаунти. В нем участвовали «этические хакеры» — специалисты по поиску программных недостатков. Это понравилось не всем: смущала непрозрачность отбора участников. Тогда отбором занималась непосредственно команда Bugcrowd, которая выбрала 50 хакеров из своей базы. А зарегистрироваться любому желающему было нельзя.
На этот раз Минцифра ввела новые правила и открыла багбаунти для всех желающих.
Регистрация — по ссылке.
Что тогда, что сейчас багбаунти проходил на платформе Bugcrowd.
Призовой фонд
Программа багбаунти предусматривает вознаграждение за каждую найденную уязвимость в коде. Второй этап имеет общий призовой фонд в 1 млн грн ($ 35 000). Все найденные уязвимости будут проанализированы командой специалистов Минцифры и в зависимости от критичности найденной уязвимости хакеру будет выплачиваться соответственное вознаграждение.
Читайте также: