Дапамажыце dev.by 🤍
Падтрымаць

В России готовят аналоги HackerOne, которая перестала платить «белым хакерам» её и Беларуси

HackerOne — международная платформа, которая выступает посредником между компаниями, желающими проверить безопасность своей ИТ-инфраструктуры, и «этичными хакерами», которые ищут уязвимости за вознаграждение. В марте она приостановила выплаты хакерам из России и Беларуси. Теперь в соседней стране собираются запустить её аналоги, пишет «Коммерсант».

3 каментарыя
В России готовят аналоги HackerOne, которая перестала платить «белым хакерам» её и Беларуси

HackerOne — международная платформа, которая выступает посредником между компаниями, желающими проверить безопасность своей ИТ-инфраструктуры, и «этичными хакерами», которые ищут уязвимости за вознаграждение. В марте она приостановила выплаты хакерам из России и Беларуси. Теперь в соседней стране собираются запустить её аналоги, пишет «Коммерсант».

С 1 апреля публичные багбаунти-программы открывает компания «Киберполигон». Здесь рассчитывают за 1-2 месяца запустить по 10-15 публичных и приватных программ, а численность хакеров на платформе ожидается до 2,5 тысяч. Максимальная сумма вознаграждения за критичную уязвимость в одной из программ, которые появятся в следующем месяце, составляет 3 млн RUB (чуть более $35 тысяч).

Positive Technologies анонсировала баунти-программу ещё осенью, а запуск запланирован на май. Оплата за ошибку варьируется от 5 тысяч до 400+ тысяч RUB, а цена за реализацию недопустимых событий и инцидентов может быть в десятки раз выше. Сейчас платформа ведёт переговоры с 7 потенциальными клиентами, а в следующем году спрос на услуги может вырасти с нынешних 10-20 компаний до 50.

Аналогичный проект анонсировал «Ростелеком», но компания не ответила на вопросы «Коммерсанта» о его статусе. В 2021 году собственную баунти-программу запустила Wildberries.

Эксперты считают, что размер вознаграждений российских площадок соответствует международным, и это позволит привлечь профессионалов высокого уровня.

Они полагают, что если правила участия в российских программах будут понятными, система оценки найденных уязвимостей — прозрачной, а выплаты — своевременными, то они может ждать успех. Однако первое время активность на этих платформах может быть не очень высокой, пока они не заработают авторитет.

Чытайце таксама
Belka Games звольніла супрацоўнікаў у Беларусі, Расіі і Літве
Belka Games звольніла супрацоўнікаў у Беларусі, Расіі і Літве
Belka Games звольніла супрацоўнікаў у Беларусі, Расіі і Літве
22 каментарыя
Расійская «Леста» стала 100%-м уласнікам «Гейм Стрым»
Расійская «Леста» стала 100%-м уласнікам «Гейм Стрым»
Расійская «Леста» стала 100%-м уласнікам «Гейм Стрым»
У DEIP праз абвал курсу ад $1,1 млн засталося $350K, заробкаў не плацяць. CEO разбірае, як так выйшла
У DEIP праз абвал курсу ад $1,1 млн засталося $350K, заробкаў не плацяць. CEO разбірае, як так выйшла
У DEIP праз абвал курсу ад $1,1 млн засталося $350K, заробкаў не плацяць. CEO разбірае, як так выйшла
Блакчэйн-стартап DEIP больш за два месяцы не плаціць заробкаў супрацоўнікам. Пра гэта dev.by расказалі некалькі чалавек з кампаніі: «афіцыйная прычына — стартап няправільна распарадзіўся фінансавымі рэсурсамі і грошай няма. Падрабязнасцей не ведаем». Супрацоўнікам паведамілі, што топ-менеджмент шукае дадатковы капітал для пагашэння запазычанасці і далейшага развіцця. Але частка каманды ўжо шукае новую працу. Мы таксама пагутарылі з СЕO DEIP Алексам Шкорам — ён расказаў, з-за чаго ў стартапа ўзніклі складанасці, як каманда спрабавала іх вырашаць і што збіраецца рабіць далей. «Хачу падзяліцца досведам, каб на ім змаглі навучыцца іншыя фаўндары, якія хочуць ісці ў web3», — кажа Алекс. Ніжэй — падрабязны разбор.
9 каментарыяў
За РСМОБ будут платить частники
За РСМОБ будут платить частники
За РСМОБ будут платить частники
11 каментарыяў

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

2

Очередная попытка "патриотически настроенного" российского АйТи выжить в условиях "железного занавеса". Ню-ню... А не бояться ли они, что их просто вне РФ обьявят преступниками.

0

отзеркалят хакерван, напишут адаптеров, будем дыры искать в безымянном ПО а на самом деле это будет сервис валве или майкросовт например. Разница в карман организаторам. Лё классик.

vortex
vortex ^^ в Я тут ради енотиков
1

Под патронажем ФСБ...