Минцифры заплатит "этичным хакерам" за уязвимости Госуслуг

На модерации Отложенный

Минцифры объявило о запуске второго этапа проекта по поиску уязвимостей в системах электронного правительства. Теперь для тестирования безопасности доступны все ресурсы Госуслуг. Работа "этичных хакеров" будет вестись на платформе Standoff 365 Bug Bounty.

Программисты, обнаружившие уязвимости, смогут получить до 1 миллиона рублей в качестве вознаграждения. 

Второй этап программы продлится 12 месяцев. Тестированию подлежат 10 ключевых систем: Госуслуги, единая система идентификации и аутентификации, единая биометрическая система и другие. 

В Минцифре призывали всех желающих принять участие в этом проекте и помочь улучшить безопасность инфраструктуры электронного правительства.

На платформе Standoff 365 Bug Bounty уже зарегистрировано более 7200 исследователей безопасности, которые отправили более 3300 отчётов и получили более 58 миллионов рублей вознаграждения. Любой пользователь старше 14 лет может принять участие в программе и получить вознаграждение за обнаружение уязвимостей.