• Перейти до основного вмісту
Державні сайти
Інфо-ресурси
Eng
Версія для слабозорих
Про нас
Діяльність
Реалізація ініціативи ЄС “Ukraine Facility” Гуманітарне розмінування Інтелектуальна власність Стратегічне планування та макроекономічне прогнозування Промислова політика Корпоративне управління та реформування державної власності Економіка оборони і безпеки Інноваційна діяльність Інвестиційна політика та міжнародне інвестиційне співробітництво Умови праці Трудова міграція Публічні закупівлі Розвиток людського капіталу та соціальний діалог Сфера зайнятості Адміністративні послуги Розвиток торгівлі та захист прав споживачів Регуляторна діяльність Державний ринковий нагляд і контроль нехарчової продукції Міжнародна торгівля Преференційні торговельні угоди Діяльність України у Світовій організації торгівлі Торговельний захист Європейська інтеграція Євроатлантична інтеграція Співробітництво між Україною та Сполученим Королівством Великої Британії і Північної Ірландії Технічне регулювання Довкіллєва політика Державна реєстрація пестицидів і агрохімікатів Національна стратегія із створення безбар’єрного простору в Україні на період до 2030 року Природоохоронні території та біорізноманіття Оцінка впливу на довкілля Управління відходами Рибне господарство Тваринництво Сільськогосподарське дорадництво Насінництво та охорона прав на сорти рослин Гідротехнічна меліорація земель Захист і карантин рослин Регулювання діяльності з ОРР та ФПГ Органічне виробництво Кліматична політика Рослинництво Агрострахування Водна та морська політика Міжнародне співробітництво Стратегічна екологічна оцінка Продовольча безпека Корми Благополуччя тварин Наукові дослідження та розробки Сільський розвиток Гендерна рівність Система даних щодо сталого розвитку сільського господарства (FSDN) Хімічна безпека та управління хімічною продукцією
Бізнесу
Громадянам
Пошук
Пошук

“Білі” хакери шукатимуть баги в Prozorro

16.08.2019 | 14:02

Prozorro співпрацюватиме з етичними хакерами. Стартує bug bounty проект “Hack Prozorro”. Ціль – тестування рівня захищеності системи. Відбір хакерів триватиме до 8 вересня. 

“Білий хакінг сьогодні – один із світових трендів кібербезпеки. Все через свою ефективність. Google, Facebook, Amazon навіть запустили  власні програми співпраці з етичними хакерами. В Україні такий досвід мають лише приватні компанії. Ми є першою держустановою, яка самостійно ініціювала bug bounty”, – розповів генеральний директор ДП “ПРОЗОРРО” Василь Задворний. 

Hack Prozorro пройде у форматі bug bounty марафону – учасники шукатимуть недоліки в захисті системи. За кожну знайдену валідну та унікальну вразливість отримуватимуть винагороду. Її розмір залежатиме від рівня критичності. 

Учасники працюватимуть у тестовому середовищі, що жодним чином не зачепить продуктивну систему Prozorro. Закупівлі відбуватимуться в звичайному режимі. 

Реєстрація хакерів триває до 8 вересня. Серед надісланих заявок представники Prozorro, bug bounty платформи HackenProof, компанії OptiData та хмарного провайдера DeNovo відберуть 15 етичних хакерів. За умовами проекту учасниками можуть бути лише українці з відповідним досвідом у кібербезпеці та баг-хантингу. 

Безпосередньо марафон з пошуку вразливостей пройде 21 вересня. Призовий фонд завдяки підтримці партнерів складає $7 000. Він буде розподілений між кращими хакерами. 

“Кібератаки стають все більш винахідливими, тому маємо діяти на випередження. Bug bounty – ефективна стратегія. Головна перевага у порівнянні з пентестінгом  (тест на проникнення) – орієнтованість на результат, хакерам цікаво шукати більш складніші вразливості, адже від цього залежить розмір винагороди. За пентестінг же доведеться заплатити навіть якщо нічого не знайдуть. До того ж, коли систему тестують одночасно багато людей з різними тактиками та досвідом це допомагає ефективніше виявити потенційні недоліки”, – відмітив Василь Задворний. 

У світі bug bounty підхід все частіше практикують державні органи. Пентагон у 2016 році заснував власну bug bounty програму. За цей час Міністерство оборони США виплатило етичним хакерам $330 000 за понад 300 виявлених вразливостей. В Сінгапурі вже другий рік поспіль проходить bug bounty програма. В 2019 році за 26 виявлених вразливостей сінгапурський уряд виплатив багхантерам $11 750. 

Проект “Hack Prozorro” реалізується за партнерської підтримки HackenProof, OptiData та DeNovo. 

Теги:
Версія для слабозорих
Попередня версія сайту
Телефон кореспонденції
Електронна пошта
Адреса
01008, Україна, м. Київ, вул. М.Грушевського, 12/2
https://freegeoip.net/json