Российским хакерам предложили проверить «Госуслуги» на прочность.
🔹Минцифры впервые привлечет независимых специалистов по безопасности к тестированию защищенности ресурсов электронного правительства, в частности, «Госуслуг» и ЕСИА.
🔹Программа пройдет в несколько этапов. Сперва ее участники изучат на предмет наличия уязвимостей портал «Госуслуг» и Единую систему идентификации и аутентификации (ЕСИА). Впоследствии перечень ресурсов будет расширен.
🔹Уязвимости, опасность которых будет признана высокой, принесут обнаружившим их от 50 тыс. руб. до 200 тыс. руб. Самая низкая планка размера денежного вознаграждения установлена для брешей среднего уровня опасности – до 50 тыс. руб. Нашедшие уязвимости, которые представляют малую опасность, могут претендовать на памятные подарки с символикой проекта.
🔹Участие в программе доступно гражданам России. Минимальный возраст участника варьируется в зависимости от выбранной им платформы – это могут быть Bi.Zone Bug Bounty или Standoff 365 Bug Bounty компании Positive Technologies. Площадка Bi.Zone допускает к участию только совершеннолетних. Standoff 365 готова принять даже подростков в возрасте от 14 лет при наличии письменного согласия со стороны родителей.
🔹Желающим помочь обезопасить сервисы электронного правительства в Минцифры предлагают следующий алгоритм действий: для начала зарегистрироваться на выбранной платформе, ознакомиться и согласиться с условиями программы; найти уязвимость, не нарушая правил; отправить информацию об уязвимости через платформу и, наконец, дождаться подтверждения уязвимости от ведомства.