Мы запустили Dzik Pic Store. Заходи к нам в магазин за крутым мерчом ☃️
Support us

В России готовят аналоги HackerOne, которая перестала платить «белым хакерам» её и Беларуси

HackerOne — международная платформа, которая выступает посредником между компаниями, желающими проверить безопасность своей ИТ-инфраструктуры, и «этичными хакерами», которые ищут уязвимости за вознаграждение. В марте она приостановила выплаты хакерам из России и Беларуси. Теперь в соседней стране собираются запустить её аналоги, пишет «Коммерсант».

3 комментария
В России готовят аналоги HackerOne, которая перестала платить «белым хакерам» её и Беларуси

HackerOne — международная платформа, которая выступает посредником между компаниями, желающими проверить безопасность своей ИТ-инфраструктуры, и «этичными хакерами», которые ищут уязвимости за вознаграждение. В марте она приостановила выплаты хакерам из России и Беларуси. Теперь в соседней стране собираются запустить её аналоги, пишет «Коммерсант».

С 1 апреля публичные багбаунти-программы открывает компания «Киберполигон». Здесь рассчитывают за 1-2 месяца запустить по 10-15 публичных и приватных программ, а численность хакеров на платформе ожидается до 2,5 тысяч. Максимальная сумма вознаграждения за критичную уязвимость в одной из программ, которые появятся в следующем месяце, составляет 3 млн RUB (чуть более $35 тысяч).

Positive Technologies анонсировала баунти-программу ещё осенью, а запуск запланирован на май. Оплата за ошибку варьируется от 5 тысяч до 400+ тысяч RUB, а цена за реализацию недопустимых событий и инцидентов может быть в десятки раз выше. Сейчас платформа ведёт переговоры с 7 потенциальными клиентами, а в следующем году спрос на услуги может вырасти с нынешних 10-20 компаний до 50.

Аналогичный проект анонсировал «Ростелеком», но компания не ответила на вопросы «Коммерсанта» о его статусе. В 2021 году собственную баунти-программу запустила Wildberries.

Эксперты считают, что размер вознаграждений российских площадок соответствует международным, и это позволит привлечь профессионалов высокого уровня.

Они полагают, что если правила участия в российских программах будут понятными, система оценки найденных уязвимостей — прозрачной, а выплаты — своевременными, то они может ждать успех. Однако первое время активность на этих платформах может быть не очень высокой, пока они не заработают авторитет.

🎊 Dzik Pic Store открыт и готов принимать заказы!

Заходи к нам в магазин

Читайте также
Беларусы смогут пополнять банковские счета по номеру телефона
Беларусы смогут пополнять банковские счета по номеру телефона
Беларусы смогут пополнять банковские счета по номеру телефона
В Беларуси ввели ограничения по мобильному интернету
В Беларуси ввели ограничения по мобильному интернету
В Беларуси ввели ограничения по мобильному интернету
51 комментарий
Apple удалила из стора приложения ещё одного беларусского банка
Apple удалила из стора приложения ещё одного беларусского банка
Apple удалила из стора приложения ещё одного беларусского банка
Витебские хирурги поставили на ноги парализованного пациента с помощью распечатанного импланта
Витебские хирурги поставили на ноги парализованного пациента с помощью распечатанного импланта
Витебские хирурги поставили на ноги парализованного пациента с помощью распечатанного импланта

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

2

Очередная попытка "патриотически настроенного" российского АйТи выжить в условиях "железного занавеса". Ню-ню... А не бояться ли они, что их просто вне РФ обьявят преступниками.

0

отзеркалят хакерван, напишут адаптеров, будем дыры искать в безымянном ПО а на самом деле это будет сервис валве или майкросовт например. Разница в карман организаторам. Лё классик.

vortex
vortex ^^ в Я тут ради енотиков
1

Под патронажем ФСБ...