Белым хакерам — белая зарплата
Российская индустрия Bug Bounty, т.е. поиска уязвимостей в программном коде, в 2025 году вышла на качественно новый уровень. Совокупные вознаграждения «белым хакерам» исчисляются уже сотнями миллионов рублей. Только на платформе Positive Technologies независимым исследователям было выплачено 161 млн руб., что почти на 50% больше год к году.
Средний чек за найденный баг достиг 65 400 рублей, а максимальное вознаграждение — 5 млн рублей. Наиболее активно программы поиска уязвимостей внедряют представители онлайн-сервисов и IT-сектора, для которых Bug Bounty превратился в инструмент постоянной проверки цифровых продуктов. Часто к этой услуги прибегают и госструктуры, например Минцифры.
При этом в российском законодательстве до сих пор отсутствует отдельный режим регулирования Bug Bounty. Граница между законным поиском уязвимостей и правонарушением проходит по линии формального согласия, однако единых стандартов пока не существует. Дополнительные риски связаны с доступом к персональным данным и коммерческой тайне.
Post #8131
2.93K

- 👍 5
- ❤ 4
- 🔥 2