Support us

35 тысяч долларов — за уязвимость. Министр объявляет багбаунти

Министр цифровой трансформации Украины Михаил Фёдоров обещает миллион гривен (чуть более 35 тысяч долларов) тому, кто найдёт уязвимость в «Дии» — проекте по переносу госуслуг в одно приложение или, как говорит сам министр «государство в смартфоне». О багбаунти Фёдоров сообщил у себя в телеграм-канале. Участвовать смогут белые хакеры со всего мира.

2 комментария
35 тысяч долларов — за уязвимость. Министр объявляет багбаунти

Министр цифровой трансформации Украины Михаил Фёдоров обещает миллион гривен (чуть более 35 тысяч долларов) тому, кто найдёт уязвимость в «Дии» — проекте по переносу госуслуг в одно приложение или, как говорит сам министр «государство в смартфоне». О багбаунти Фёдоров сообщил у себя в телеграм-канале. Участвовать смогут белые хакеры со всего мира.

— Запускаем багбаунти с призовым фондом в 1 млн. гривен — будем искать уязвимости и баги в приложении «Дия». Важно всегда улучшать безопасность продукта, даже если всё в норме, — говорится в сообщении.

Это будет челлендж для белых хакеров со всего мира на платформе Bugcrowd.

Эта международная компания специализируется на кибербезопасности и багбаунти. Реализация багбаунти — при поддержке USAID «Кібербезпека критично важливої інфраструктури в Україні».

Михаил напоминает, что приложение отвечает украинским стандартам, а два пантеста на выявление уязвимостей прошло успешно. Тем не менее, решено прибегнуть к такой распространённой для международных компаний практике, как багбаунти. Его старт будет объявлен совсем скоро.

В сообщении также отмечается, что безопасности «Дии» ничего не угрожает, так как багхантеры будут ломать тестовое приложение, в котором не будет личных данных.

«Хочется, чтобы вернулись домой». Глава Минцифры Украины про планы на белорусов и Diia City
«Хочется, чтобы вернулись домой». Глава Минцифры Украины про планы на белорусов и Diia City
По теме
«Хочется, чтобы вернулись домой». Глава Минцифры Украины про планы на белорусов и Diia City
Читайте также
Инженеры крайние? Мнение экс-сотрудника NTLab про высылку коллег
Инженеры крайние? Мнение экс-сотрудника NTLab про высылку коллег
Инженеры крайние? Мнение экс-сотрудника NTLab про высылку коллег
Несколько бывших сотрудников группы компаний NTLab подтвердили devby, что новость — про их бывших коллег. А один из них решил поделиться своим взглядом на эти события.
2 комментария
Где работали 22 беларуса, которых выслали из Литвы как угрозу? UPD: информацию подтвердили бывшие сотрудники компании
Где работали 22 беларуса, которых выслали из Литвы как угрозу? UPD: информацию подтвердили бывшие сотрудники компании
Где работали 22 беларуса, которых выслали из Литвы как угрозу? UPD: информацию подтвердили бывшие сотрудники компании
В Литве объявили о завершении громкого дела. ИТ-компания скрыла связи с российской и беларусской военной промышленностью, смошенничала с грантом ЕС. Двух беларусов осудили, 22 — выслали из страны как угрозу национальной безопасности. В официальных релизах не называют ИТ-компанию. 
3 комментария
«Ликвидатор финансовой подушки». Как экс-команда Maxbit ищет работу (всё сложно)
«Ликвидатор финансовой подушки». Как экс-команда Maxbit ищет работу (всё сложно)
«Ликвидатор финансовой подушки». Как экс-команда Maxbit ищет работу (всё сложно)
Сотни сотрудников iGaming-резидента ПВТ остались без работы, гаджетов и трудовых книжек после майских визитов силовиков. Спустя три+ месяца они всё ещё поддерживают друг друга.
«Мозг закис». Устроился в FAANG — и поступил в магистратуру. Зачем?!
«Мозг закис». Устроился в FAANG — и поступил в магистратуру. Зачем?!
«Мозг закис». Устроился в FAANG — и поступил в магистратуру. Зачем?!
Аркадий* закончил беларусский вуз и переехал в Польшу — и спустя два года поступил в местную магистратуру заочно. Узнали, зачем это понадобилось и каково совмещать учёбу с работой.
2 комментария

Хотите сообщить важную новость? Свяжитесь с редакцией через страницу контактов

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.