В Prozorro запускают проект "Hack Prozorro", цель которого – тестирование уровня защищенности системы, с этой целью к сотрудничеству приглашаются хакеры, которые будут искать недостатки в защите системы. Об этом сообщает пресс-служба Минэкономразвития.
"Prozorro будет сотрудничать с этическими хакерами. Стартует bug bounty проект Hack Prozorro. Цель – тестирование уровня защищенности системы. Отбор хакеров продлится до 8 сентября", – говорится в сообщении.
Hack Prozorro пройдет в формате bug bounty марафона – участники будут искать недостатки в защите системы. За каждую найденную валидную и уникальную уязвимость будут получать вознаграждение. Его размер будет зависеть от уровня критичности.
В сообщении также говорится о том, что участники будут работать в тестовой среде, что никоим образом не заденет производительную систему Prozorro. Закупки будут происходить в обычном режиме. Регистрация хакеров продолжается до 8 сентября.
Среди присланных заявок представители Prozorro, bug bounty платформы HackenProof, компании OptiData и облачного провайдера DeNovo отберут 15 "этических" хакеров. По условиям проекта участниками могут быть только украинцы с соответствующим опытом в кибербезопасности и баг-хантинге.
Сам марафон по поиску уязвимостей пройдет 21 сентября. Призовой фонд благодаря поддержке партнеров составляет $7 тыс. Он будет распределен между лучшими хакерами.
Как сообщал 5.UA, в июле 2019 года СБУ вместе с ФБР разоблачила международную банду хакеров, которую возглавлял украинец.