Prozorro заплатит $7 тыс. хакерам

Государственная платформа онлайн—закупок Prozorro объявила конкурс на программу тестирования системы на случай хакерских атак. В рамках программы учреждение заплатит 7 тысяч долларов хакерам за поиск уязвимостей в системе.

Об этом сообщает пресс-служба Prozorro.

Отмечается, что в рамках проекта планируется отобрать 15 «этичных» хакеров, которые будут осуществлять хакерские атаки на Prozorro. При этом на работу самой системы хакерские атаки не будут влиять, ведь участники будут работать в тестовом режиме.

По условиям проекта участниками могут быть только украинцы с соответствующим опытом в кибербезопасности и баг-хантинга.

«Кибератаки становятся все более изобретательными, поэтому должны действовать на опережение. Bug bounty — эффективная стратегия. Главное преимущество по сравнению с пентестингом (тест на проникновение) — ориентированность на результат, хакерам интересно искать более сложные уязвимости, ведь от этого зависит размер вознаграждения», —0 сообщили в Prozorro.

Bug bounty — это организация сотрудничества с этичными хакерами. Хакеры ищут уязвимости за вознаграждение. Чем более уникальная уязвимость, тем больше вознаграждение они получают.

18 июня из-за DDoS-атаку на официальный сайт Национального банка временно работал в ограниченном режиме. Впоследствии сайт Нацбанка возобновил работу.