Сто баксов. Prozorro начала платить белым хакерам за найденные уязвимости

Сто баксов. Prozorro начала платить белым хакерам за найденные уязвимости
фото показано с : newsoboz.org

2020-9-18 19:19

<p>Программа поиска уязвимостей Prozorro Bug Bounty переходит на денежное вознаграждение для багхантеров.</p> <p>Начиная с 17 сентября за каждую уязвимость высокого уровня (Р1) багхантеры получат 2800 грн, за Р2 — 1400 грн, за Р3 — 840 грн. Уязвимости низкого уровня — Р4 и Р5 не награждаются, сообщили в электронной системе закупок Prozorro. Кроме того, каждый багхантер будут получать баллы за найденные уязвимости...

Программа поиска уязвимостей Prozorro Bug Bounty переходит на денежное вознаграждение для багхантеров.

Начиная с 17 сентября за каждую уязвимость высокого уровня (Р1) багхантеры получат 2800 грн, за Р2 — 1400 грн, за Р3 — 840 грн. Уязвимости низкого уровня — Р4 и Р5 не награждаются, сообщили в электронной системе закупок Prozorro. Кроме того, каждый багхантер будут получать баллы за найденные уязвимости. Рейтинг багхантеров будет обновляется ежемесячно, пишет NewsOboz.org со ссылкой на НВ.

Изменилась и форма самого проекта prozorro bug bounty. Ранее в программе участвовали только ДП Прозорро и электронные площадки, подключенные к системе закупок. Теперь к проекту присоединилась общественная организация Рескилл, которая будет заниматься координацией и выплатами вознаграждений.

Как сообщалось, о запуске программы поиска уязвимостей в Prozorro объявили в мае 2020 года. За первые три месяца существования проекта семь багхантеров нашли 61 уязвимость. 49 уязвимостей оказались не критического уровня.

«Поиск уязвимостей в системе проходит в тестовой среде, что никак не сказывается на функционировании электронной системы закупок. Участники имеют необходимые доступы, инструментарий и неограниченное количество времени на исследования», — добавили в Pozorro.

Подробнее об условиях участия в программе можно узнать здесь.

Подробнее читайте на ...

prozorro грн уязвимостей уязвимости уровня закупок системе багхантеров

Расследование: Почему замминистра экономики Нефедов провалил борьбу с коррупцией в сфере госзакупок

Несмотря на призывы бизнеса и экспертов, Минэкономразвития и куратор ProZorro, замминистра Максим Нефедов, фактически провалили борьбу с коррупционными схемами в сфере публичных закупок. Об этом идет речь в расследовании «Обозревателя» под названием «Коммерческая монополия ProZorro: как и почему коррупционеры обманывают «самую передовую систему госзакупок в мире». for-ua.com »

2018-09-07 10:10

СМИ: Около 100 миллионов гривен Нефедов «положит в карман» благодаря своим схемам в системе ProZorro

Около 100 миллионов гривен в этом году может потерять государственный бюджет Украины в результате проведения малой приватизации через систему ProZorro. Средства получат избранные частные компании, которые через ProZorro в виде процентов получат эти деньги с каждого объекта малой приватизации, выставленного государством на продажу. for-ua.com »

2018-08-21 11:21