Новый этап программ Минцифры по поиску уязвимостей запущен на Standoff Bug Bounty
Минцифры запустили третий этап программы по поиску уязвимостей на Standoff Bug Bounty. Третий этап программы багбаунти поможет защитить госсервисы и данные более 112 миллионов пользователей. Министерство цифрового развития, связи и массовых коммуникаций России объявило о старте третьего этапа программ по поиску уязвимостей на платформе Standoff Bug Bounty. Увеличение числа пользователей и нагрузки на цифровые сервисы требуют постоянного мониторинга и выявления уязвимостей. Тысячи исследователей смогут проверить безопасность ключевых ресурсов Минцифры, включая Госуслуги и Единую биометрическую систему. Максимальная награда за критическую уязвимость составит 1 миллион рублей. Цифровизация госсектора и сложность его систем увеличивают объем обрабатываемых данных, делая государственные сервисы мишенью для кибератак. В ответ госучреждения запускают программы по поиску уязвимостей, привлекая тысячи экспертов по информационной безопасности. В новом этапе багбаунти Минцифры исследователям будут доступны десятки доменов, IP-адресов и мобильных приложений. Среди них — Единая система идентификации и аутентификации (ЕСИА), Единая биометрическая система (ЕБС), Единая система межведомственного электронного взаимодействия (СМЭВ) и другие ресурсы. Специалисты по информационной безопасности могут получить до 1 миллиона рублей за обнаружение уязвимостей разного уровня риска. На первых двух этапах более 26 тысяч исследователей участвовали в поиске багов на Госуслугах, СМЭВ, платформе обратной связи и других государственных сервисах. С момента запуска в мае 2022 года Standoff Bug Bounty привлекла почти 25 тысяч исследователей кибербезопасности. За полтора года число белых хакеров увеличилось более чем в три раза, а количество сданных отчетов (10,9 тыс.) — в пять раз. За три года работы платформа выплатила 242 миллиона рублей вознаграждений. На ней было опубликовано более 200 программ по поиску уязвимостей, повышающих защищенность бизнеса и государства. [Больше новостей находятся в мобильном приложение MONDIARA](https://mondiara.com/) Скачайте бесплатное приложение в [App Store](https://apps.apple.com/ru/app/m-o-n-d-i-a-r-a/id6475953453) или [Google Play](https://play.google.com/store/apps/details?id=com.mondiara.app) Источник: www.ptsecurity.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ