Нашли 34 уязвимости, максимально выплатили 350 тысяч рублей: Минцифры — об итогах программы bug bounty по Госуслугам Статьи редакции
Её планируют проводить и дальше.
- Программу поиска уязвимостей на Госуслугах и в Единой системе идентификации и аутентификации запустили в феврале 2023 года, она длилась три месяца. Минцифры поделилось результатами и пообещало расширить программу на другие ведомства.
- За три месяца к программе присоединилось 8,4 тысячи участников. Средний возраст — 28 лет, минимальный — 17 лет, максимальный — 55 лет.
- Всего участники нашли 34 уязвимости, большинство из которых — со средним и низким уровнем критичности.
- Минимальная выплата составила 10 тысяч рублей, максимальная — 350 тысяч рублей. За какую именно ошибку выплатили деньги, ведомство не указывает. При этом можно было получить до 1 млн рублей за найденную критическую уязвимость.
- Программа проходила на платформах BI.Zone и Positive Technologies. Призовой фонд составил 10 млн рублей, спонсором выступал «Ростелеком».
- На форуме Positive Hack Days глава Минцифры Максут Шадаев рассказал, что ведомство снизило темпы развития Госуслуг и поменяло концепцию сайта — чтобы обеспечить большую безопасность данных.
17K
показов
8.2K
открытий
1
репост
10 000 руб. - минимальная выплата.
10 000 руб. - 125 USD.
125 USD - это размер оплаты за 2-2.4 смены за самую низкоплачиванию работу в самой загнивающей стране мира (США).
Таков размер вознаграждения программистам в РФ?
То есть, как оплата за мытье полов менее 3 смен?
Где ты в сша нашёл такую маленькую зп? В маке от 10-12$ в час чистыми, это ну условно 100-120$ в день, то есть грубо это смена в маке сша по оплате
По состоянию на 1 января 2023 года минимальная заработная плата в США, установленная правительством, составляет 7,25 доллара в час. Это 1160 долларов в месяц и 13 920 долларов в год. Но минимальная заработная плата в США не одинакова во всех штатах.
Даже так 120 долларов за 3 смены это смены по 5 часов, но за минималку никто тебе работать не пойдёт