На форуме «Цифровые решения» премьер-министр России отметил, что программы багбаунти Минцифры России уже привлекают тысячи независимых исследователей к проверке защищенности государственных ресурсов.
А максимальная возможная выплата за одну найденную уязвимость на «Госуслугах» — 1 млн рублей.
Программы Минцифры запущены в том числе на нашей платформе Standoff Bug Bounty.
И вот немного цифр в дополнение:
Все программы Минцифры:
• выплачено исследователям — 8,7 млн рублей
• получено отчетов — 723
• принято отчетов — 182
По программе «Госуслуг»:
• выплачено исследователям — 2,8 млн рублей
• получено отчетов — 204
• принято отчетов — 56
Такая проверка помогает находить уязвимости раньше злоумышленников и поддерживать на высоком уровне защиту сервисов, которыми пользуются миллионы граждан.
И мы готовы к расширению такой практики 😉
@Positive_Technologies
