BI.ZONE поможет Минцифры в поиске уязвимостей
Тестирование доступно на платформе BI.ZONE Bug Bounty.
Программа пройдет в несколько этапов. На первом — независимые исследователи проверят портал «Госуслуги» и Единую систему идентификации и аутентификации (ЕСИА). На следующих этапах список ресурсов будет расширен, а условия — обновлены.
Такой масштабный проект проводится впервые. За успешную работу багхантеры могут получить до миллиона рублей. Размер вознаграждения зависит от степени критичности найденной уязвимости. Принять участие в программе могут граждане России. Возраст участников на BI.ZONE Bug Bounty — от 18 лет.
Исследователи будут действовать по установленным правилам. Работа на платформе позволит определить логику потенциальных хакеров, эта информация будет использована для дополнительной защиты электронного правительства.
BI.ZONE Bug Bounty связывает организации и независимых исследователей безопасности. На платформе компании размещают программы по поиску уязвимостей, в которых участвуют багхантеры. Они получают вознаграждение от владельцев программ за найденные уязвимости. Этот подход позволяет привлечь широкий круг специалистов к поиску слабых мест в системе безопасности.
Презентация BI.ZONE Bug Bounty состоялась в августе на международной конференции по практической кибербезопасности OFFZONE 2022. На платформе действует 41 публичная программа, в том числе от VK, «Авито», Ozon и «Тинькофф».