Глава Минцифры анонсировал программу bug bounty по Госуслугам Статьи редакции

Деталей пока нет.

  • Максут Шадаев сообщил на конференции IT Government Day, что Минцифры планирует «объявить и провести до конца 2022 года bug bounty по Госуслугам» (программу награды за найденные уязвимости). Его слова приводит Telegram-канал ведомства.
  • По словам министра, Госуслуги «много раз были под атакой». Но все последние из них «прошли без ущерба», и проблем в функционировании сервисов ведомство не заметило.

Многие компании сейчас начали заниматься укреплением информационной безопасности. Теперь те, кто раньше особо не думал про инфобез, поняли, что все серьезно. Сейчас главная задача — безопасность наших ресурсов.

Максут Шадаев, глава Минцифры
  • Программы bug bounty есть у многих российских компаний. Например, весной 2022 года Positive Technologies запустила платформу The Standoff — аналог международной HackerOne.
  • В июле 2022 года источники «Ведомостей» говорили, что Минцифры хочет легализовать выплаты «белым хакерам» и для этого ввести в законодательство понятие bug bounty. В сентябре глава ИБ-департамента министерства Владимир Бенгин говорил в интервью TAdviser, что ведомство «ведёт работу по внедрению мероприятий, необходимых для успешной реализации программ bug bounty, в различные нормативно-правовые акты».
Чем занимается «белый хакер», как им стать и сколько можно заработать Статьи редакции

Рассказ Link — хакера из Санкт-Петербурга, который нашёл уязвимость в PayPal и получил от компании около $70 тысяч в знак благодарности.

На HackerOne я занимаю 37 место в мировом рейтинге лучших специалистов по поиску уязвимостей
0
114 комментариев
Написать комментарий...
Andrey Kulakov

Получить награду можно будет в ближайшем военкомате

Ответить
Развернуть ветку
Mr. U

или в СК

Ответить
Развернуть ветку
Дмитрий Бондаренко

А если не будет возможности добраться самому, могут даже прислать машину

Ответить
Развернуть ветку
Никита Борисов

отличная попытка, товарищ майор

Ответить
Развернуть ветку
Стерлядка Вяленая

А если добровольно не придешь за наградой, тогда ФСИН в тебя ее запихнет насильно)

Ответить
Развернуть ветку
1 комментарий
Евгений Андриненко

Ахахахах, зачёт)

Ответить
Развернуть ветку
Daniil

Было бы смешно, если не так грустно 😥

Ответить
Развернуть ветку
Oleg Krim

Для получения премии, не забудьте захватить паспорт и военный билет для сверки документов =)

Ответить
Развернуть ветку
Илья Попов

С вашего разрешения сделаю оформление отличного комментария.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Андрей Вечерний
И чтобы защитить себя от хакерских атак англосаксов-колониалистов мы мобилизируем IT войска

Заявили Минцифры

Ответить
Развернуть ветку
Андрей Вечерний
Нас спрашивают как связана мобилизация айтишников на Донбасс с информационной безопасностью.

А вы видели этих трансгендеров? Они опасны. Мы должны защитить Путина и суверенитет

Дополнили Минцифры

Ответить
Развернуть ветку
5 комментариев
Илья Попов

Не знал, что Обломова перевели на новую работу в минцифрах.

Ответить
Развернуть ветку
Дмитрий Гончаров

В награду барана и 5кг рыбы

Ответить
Развернуть ветку
Валентина Дурова

И, скорее всего, силу земли

Ответить
Развернуть ветку
1 комментарий
Виктор Сивашев

Ещё и капуста, но только в случае сильной нужды

Ответить
Развернуть ветку
SimpleGuy

60000 рублей, если получишь доступ к данным.

Ответить
Развернуть ветку
1 комментарий
Ivan Boldyrev

1. Взламываешь Госуслуги.
2. Получаешь срок.
3. В тюрьме тебя вербуют в ЧВК.
...
5. PROFIT

Ответить
Развернуть ветку
Исторический кран

и от мобилизации откосил

Ответить
Развернуть ветку
2 комментария
Евгений Андриненко

Действительно выгодно )
ХАхахах

Ответить
Развернуть ветку
Yakov

Победителей потом посадят за «несанкционированный доступ к информации» (не шутка) 🤔

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Борис Панков

Сейчас уже ничему не удивляешься

Ответить
Развернуть ветку
Денис Чернышев

вполне может быть и такое

Ответить
Развернуть ветку
Юра Эм

Не посадят, а завербуют в оль-гин-ски-е

Ответить
Развернуть ветку
Вадим Д.

Ай да Максут. Считает, что достаточно обозначить план проведения bug bounty и всё резко станет лучше? Хотя бы условия объявили.

Ответить
Развернуть ветку
Mike Elkin

приз - повестка вне очереди и потом белая Лада если (не)повезёт

Ответить
Развернуть ветку
7 комментариев
Влад Светлый

Во-первых, для получения выплаты нужно иметь профильное высшее образования и стаж работы по специальности не менее 5 лет.
Во-вторых...

Ответить
Развернуть ветку
Иван Лезгинов

Расскажите, что именно нужно сделать Минцифре, чтобы получить Ваше одобрение?

Ответить
Развернуть ветку
1 комментарий
Слегка Придурковатый

Надеюсь, не как в Рамблере - от 2 до 100 тыщ рублей?

Ответить
Развернуть ветку
Вадим Д.

Ну конечно нет! Это же ГОСуслуги! Грамота и поздавление.

Ответить
Развернуть ветку
3 комментария
Стерлядка Вяленая

от 2 до 100 лет))

Ответить
Развернуть ветку
1 комментарий
Dima

Найди баг на гос. услугах и присядь на 5 лет. Это кстати не шутка, почитайте истории на Habr, по багам РЖД например.

Ответить
Развернуть ветку
Алеоп

У РЖД не было багбаунти, не раскачивайте лодку

Ответить
Развернуть ветку
Копил и Верил

Bug #1: Пособие по безработице в России 1.500 руб, всего на три месяца, нужно собрать кипу бумаг, чтобы получить и еще являться лично, чтобы секретарша при тебе полистала вакансии на ущербном гос.сайте

Ответить
Развернуть ветку
Стакан чая

Перепись петухов в комментах

Госуслуги оч крутой сервис, который экономит прилично времени

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Алексей Завитаев
Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Евгений Андриненко

Молодец ,молодец.
Пэтух

Ответить
Развернуть ветку
Бедуин

Инициатива хорошая

Ответить
Развернуть ветку
Aleks B

И ты аказуемая

Ответить
Развернуть ветку
Alex cooberr

…и конкурсы интересные

Ответить
Развернуть ветку
Di Smitt

Зачем опять использовать англицизмы при создании продукта/программы на территории РФ?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Mike Elkin

просто ещё не выдали много денег для импортозамещения терминологии

Ответить
Развернуть ветку
Максим Першин
Ответить
Развернуть ветку
Вася Пражкин

Нашедшему баг - условка.

Ответить
Развернуть ветку
Стерлядка Вяленая

А не нашедшему - строгач))

Ответить
Развернуть ветку
1 комментарий
semen matrasov

Вы дискредитируете нашу решительность и волю, конечно уголовка.
Потом в шарашку сволочей.

Ответить
Развернуть ветку
Zachemonitashatpushku

Баг: записался на Госуслугах в окно ко времени (отдельно написали, что, типа, приоритет в обслуживании будет, если не опоздаете). Прихожу к назначенному времени, а там живая очередь, на час вперёд. И кофе не дают, как обещали.

Ответить
Развернуть ветку
роман долгополов

Из за ковида там живые очереди,пенсионеры ,те что не дружат с компьютером,там записываются на вакцинацию

Ответить
Развернуть ветку
3 комментария
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Сексорцист Милфхантерович

King's Bounty 🥰🥰🥰

Ответить
Развернуть ветку
John Doe
Ответить
Развернуть ветку
15 комментариев
Вадим Д.

Призёры будут отправлены на гастроли по военкоматам западного округа.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Михаил Романов

У тех с кем они борются денег в сотни раз больше и любую ставку за уязвимость они смогут перебить, если им конечно все это надо. Причем для большинства сейчас можно даже не деньгами, а гражданством в стране где три родителя и нет дебилизации

Ответить
Развернуть ветку
Частное Яйцо
Ответить
Развернуть ветку
A

Вспоминаем парня, который, который нашел и указал на уязвимости в РЖД сети, а его привлекли за попытку взлома сайта

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Ivan Boldyrev
Ответить
Развернуть ветку
Gollut

Вот это ты лингвист жесткий

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Gollut

Как заманчиво то, даже награду не оглашают. Вне конкурса в кибервойска?

Ответить
Развернуть ветку
Роман Степанов

Программа бонусов будет называться big dick

Ответить
Развернуть ветку
Slava Itprofi

"bug bounty" что за иностранщина? предлагают давно известную всем фразу "возьми с полки пирожок", скрепно!

Ответить
Развернуть ветку
Nikita Kalitin

Здорово. Давно пора было. Главное что бы реализовали более менее нормально. У PT вроде непллхо получилось. Законодательно бы ещё всё оформили как надо )) а то с этим всё грустно у нас пока...

Ответить
Развернуть ветку
Denchis Позитива

Запустил спайдер по seo и сайт лег.
Все просто, а так работает процентов 80٪ гос сайтов+.
К кому за пирожками?

Ответить
Развернуть ветку
Семён Головизнин

А Баунти дарить будут? 🥲

Ответить
Развернуть ветку
Илья Попов

Новый источник дохода.

Ответить
Развернуть ветку
Evgeni Nabokov

Приз - маски-шоу на дом!

Ответить
Развернуть ветку
Ivan Off

О профессиональных сервисах для поиска уязвимостей они, видимо, не слышали ))

Ответить
Развернуть ветку
yesYouStp

“Теперь те, кто раньше особо не думал про инфобез” (c)

Шо за Макшут? Шо за ИНФОБЕЗ? Что за уровень анонса? Из разряда «попил кофе с айтишником и решили баг баунти сделать, пойду расскажу про умное слово? Ну а награды это потом придумаю..»
С такой элитой враги не нужны

Ответить
Развернуть ветку
Юрий Голиков

С подключением

Ответить
Развернуть ветку
111 комментариев
Раскрывать всегда