Міністерство цифрової трансформації проведе другий етап програми пошуку вразливостей (Bug Bounty) в додатку Дія в 2021 році. Про це повідомляється на сайті відомства.
“Уже в наступному році буде проведено другий етап, який триватиме довше і дозволить кожному фахівцю з кібербезпеки спробувати свої сили в тестуванні Дія на уразливості”, – йдеться в повідомленні міністерства.
Перший етап анонсованої головою Мінцифри Михайлом Федоровим програми пошуку вразливостей стартує 8 грудня. Загальний призовий фонд конкурсу склав 1 млн грн (близько $35 тис). Винагорода буде розділена по декількох категоріях складності уразливості: перший рівень складності – до $3,5 тис., другий – до $1,2 тис., третій – до $600, четвертий – до $250.
“Умови баг-баунті прості: чим серйозніше вразливість, тим більше виплата. У кожній категорії складності може бути кілька фахівців, які знайдуть уразливості. Тому комісія розробників буде приймати рішення про виділення коштів після того, як баги будуть виявлені. У будь-якому випадку ми уважно розглянемо кожну уразливість і баг і нагородимо кожного хакера, який знайде недоліки в тестовому додатку Дія”, – пояснили у відомстві.
Нагадаємо, що про запуск програми пошуку вразливостей в додатку Дія міністр цифрової трансформації Михайло Федоров заявив в жовтні цього року. Пізніше в Мінцифри додали, що Bug Bounty планують провести на платформі Bugcrowd. Це одна з найвідоміших міжнародних компаній, що спеціалізується на кібербезпеці і програмах пошуку вразливостей.
https://nv.ua/ukr/biz/tech/urazlivosti-v-diya-mincifri-provede-drugiy-etap-bug-bounty-v-2021-roci-novini-ukrajini-50128994.html