Дапамажыце dev.by 🤍
Падтрымаць

В России готовят аналоги HackerOne, которая перестала платить «белым хакерам» её и Беларуси

HackerOne — международная платформа, которая выступает посредником между компаниями, желающими проверить безопасность своей ИТ-инфраструктуры, и «этичными хакерами», которые ищут уязвимости за вознаграждение. В марте она приостановила выплаты хакерам из России и Беларуси. Теперь в соседней стране собираются запустить её аналоги, пишет «Коммерсант».

3 каментарыя
В России готовят аналоги HackerOne, которая перестала платить «белым хакерам» её и Беларуси

HackerOne — международная платформа, которая выступает посредником между компаниями, желающими проверить безопасность своей ИТ-инфраструктуры, и «этичными хакерами», которые ищут уязвимости за вознаграждение. В марте она приостановила выплаты хакерам из России и Беларуси. Теперь в соседней стране собираются запустить её аналоги, пишет «Коммерсант».

С 1 апреля публичные багбаунти-программы открывает компания «Киберполигон». Здесь рассчитывают за 1-2 месяца запустить по 10-15 публичных и приватных программ, а численность хакеров на платформе ожидается до 2,5 тысяч. Максимальная сумма вознаграждения за критичную уязвимость в одной из программ, которые появятся в следующем месяце, составляет 3 млн RUB (чуть более $35 тысяч).

Positive Technologies анонсировала баунти-программу ещё осенью, а запуск запланирован на май. Оплата за ошибку варьируется от 5 тысяч до 400+ тысяч RUB, а цена за реализацию недопустимых событий и инцидентов может быть в десятки раз выше. Сейчас платформа ведёт переговоры с 7 потенциальными клиентами, а в следующем году спрос на услуги может вырасти с нынешних 10-20 компаний до 50.

Аналогичный проект анонсировал «Ростелеком», но компания не ответила на вопросы «Коммерсанта» о его статусе. В 2021 году собственную баунти-программу запустила Wildberries.

Эксперты считают, что размер вознаграждений российских площадок соответствует международным, и это позволит привлечь профессионалов высокого уровня.

Они полагают, что если правила участия в российских программах будут понятными, система оценки найденных уязвимостей — прозрачной, а выплаты — своевременными, то они может ждать успех. Однако первое время активность на этих платформах может быть не очень высокой, пока они не заработают авторитет.

Чытайце таксама
Беларусы змогуць папаўняць банкаўскія рахункі па нумары тэлефона
Беларусы змогуць папаўняць банкаўскія рахункі па нумары тэлефона
Беларусы змогуць папаўняць банкаўскія рахункі па нумары тэлефона
У Беларусі ўвялі абмежаванні на мабільны інтэрнэт
У Беларусі ўвялі абмежаванні на мабільны інтэрнэт
У Беларусі ўвялі абмежаванні на мабільны інтэрнэт
52 каментарыя
Apple выдаліла з App Store аплікацыі яшчэ аднаго беларускага банка
Apple выдаліла з App Store аплікацыі яшчэ аднаго беларускага банка
Apple выдаліла з App Store аплікацыі яшчэ аднаго беларускага банка
Віцебскія хірургі паставілі на ногі паралізаванага пацыента з дапамогай надрукаванага імпланта
Віцебскія хірургі паставілі на ногі паралізаванага пацыента з дапамогай надрукаванага імпланта
Віцебскія хірургі паставілі на ногі паралізаванага пацыента з дапамогай надрукаванага імпланта

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

2

Очередная попытка "патриотически настроенного" российского АйТи выжить в условиях "железного занавеса". Ню-ню... А не бояться ли они, что их просто вне РФ обьявят преступниками.

0

отзеркалят хакерван, напишут адаптеров, будем дыры искать в безымянном ПО а на самом деле это будет сервис валве или майкросовт например. Разница в карман организаторам. Лё классик.

vortex
vortex ^^ в Я тут ради енотиков
1

Под патронажем ФСБ...