Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Миллион за уязвимости на Госуслугах: Минцифры запустили новый этап багбаунти на Standoff 365

10/11/23

PT-Nov-10-2023-01-52-09-2303-PM

Минцифры объявило о старте второго этапа проекта по поиску уязвимостей в инфраструктуре электронного правительства. Программа расширена на все ресурсы и системы электронного правительства — протестировать их безопасность можно на платформе Standoff 365 Bug Bounty компании Positive Technologies. За успешную работу исследователи получат до 1 млн рублей — сумма вознаграждения зависит от уровня опасности выявленных ошибок.

 

Количество новых уязвимостей в мире растет каждый год. За 2020 год их было опубликовано более 18 тысяч, в 2021-м — более 20 тысяч, а в 2022-м — свыше 25 тысяч. В III квартале 2023 года злоумышленники продолжили использовать в преступных целях недостатки популярных IT-решений: эксплуатация уязвимостей была одним из лидирующих методов успешных атак на организации и сравнялась по эффективности с социальной инженерией.

 

«По данным, полученным в ходе проектов по аудиту защищенности в 2021 и 2022 годах, 96% протестированных Positive Technologies организаций не были защищены от проникновения внешнего злоумышленника, а 100% — от установления внутренним злоумышленником полного контроля над IT-инфраструктурой. Запуск багбаунти позволяет организациям сократить число открытых ошибок безопасности и повысить защищенность, так как в подобных проектах исследователи не ограничены рамками скоротечного проекта и получают вознаграждение за результат, а не за потраченное время. Важно отметить и количество исследователей, одновременно участвующих в поиске эффективных атакующих сценариев. Для результативного багхантинга наша компания создала самое большое комьюнити этичных хакеров в России и планомерно его расширяет», — отмечает Анатолий Иванов, руководитель направления багбаунти Standoff 365.

 

 

Второй этап багбаунти от Минцифры продлится 12 месяцев. В рамках программы будет тестироваться защищенность сразу десяти систем электронного правительства, в том числе Госуслуги, единая система идентификации и аутентификации, единая биометрическая система, платформа обратной связи, система межведомственного электронного взаимодействия, национальная система управления данными, единая информационная система управления кадровым составом государственной гражданской службы, головной удостоверяющий центр, единая система нормативной справочной информации.

Сегодня на платформе Standoff 365 Bug Bounty компании Positive Technologies зарегистрировано 7 200 исследователей, сдано 3 300 отчетов и выплачено более 58 млн рублей. Выплаты возможны пользователям с 14 лет. Для исследователей доступны программы компаний «Тинькофф», Rambler & Co, VK, Wildberries. Кроме того, лучшие багхантеры платформы Standoff 365 могут принимать участие в закрытых мероприятиях Standoff Hacks, где ведущие компании предоставляют для проверки сервисы, недоступные другим исследователям безопасности. В 2023 году прошло уже два таких мероприятия, исследователям было выплачено более 15 млн рублей. 

Темы:Пресс-релизPositive_TechnologiesНовостиBug BountyThe StandoffМинцифры
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

  • Главное, чтобы исследователь не ушел от нас с негативной реакцией
    Ольга Гурулева, директор департамента информационной безопасности “Группы Астра”
    В 2023 г. в “Группе Астра" была запущена корпоративная программа BugBounty. Это первый опыт среди российских разработчиков операционных систем. Ольга Гурулева, директор департамента информационной безопасности “Группы Астра”, ответила на вопросы о ходе программы и ее результатах.
  • Обзор изменений в законодательстве. Январь и февраль 2023 г.
    Анастасия Заведенская, старший аналитик Аналитического центра Уральского центра систем безопасности
    Особенности трансграничной передачи ПДн, обработка биометрических ПДн, госсистема защиты информации, рекомендации ФСТЭК по безопасности ОС Linux и безопасность средств виртуализации
  • Эффект домино в кибербезопасности: ущерб по нарастающей
    Андрей Тимошенко, директор по стратегическому развитию ГК Innostage
    Принцип домино в кибербезопасности означает, что успешная кибератака на критически важную организацию вызовет сбой в других смежных компаниях
  • Обзор изменений в законодательстве. Март, апрель-2022 г.
    Анастасия Заведенская, старший аналитик Аналитического центра Уральского центра систем безопасности
    Импортозамещение в КИИ. Реестр значимых объектов и изменения в правила категорирования. Отмена плановых проверок по вопросам лицензионного контроля. Единые требования о защите информации в ГИС. Профиль защиты ПО для финансового сектора. Снижение регуляторной и надзорной нагрузки от Банка России. Аккредитация владельцев и операторов ГИС. Изменения в федеральный закон о ПДн.
  • Виртуальный город: как цифровой двойник мегаполиса помогает бизнесу снижать риски
    Владимир Заполянский, Директор по маркетингу Positive Technologies
    Киберполигон - это агрессивная среда для тестирования технологий в условия чрезвычайных ситуаций
  • Flash-to-Flash-to-Cloud: новая модель защиты данных
    За последние десять лет клиенты столкнулись с лавиной проблем резервирования данных.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...