Тульская область обновляет программу по поиску уязвимостей на Bi.Zone Bug Bounty
Тульская область обновляет программу по поиску уязвимостей на Bi.Zone Bug Bounty
Независимые исследователи помогут усилить защиту трех информационных ресурсов региона. В рамках программы багхантеры смогут искать уязвимости на официальном сайте МФЦ Тульской области, а также на портале управления областью «Открытый регион 71» и в сервисе для записи на получение медицинских услуг «Доктор71». Об этом CNews сообщили представители Bi.Zone.
Сумма вознаграждения независимым исследователям будет зависеть от критичности обнаруженных уязвимостей.
Виталий Прокудин, министр цифрового развития и связи Тульской области: «Своевременная оценка защищенности государственных ресурсов и сервисов доказывает свою эффективность. Портал министерства цифрового развития и связи Тульской области стал одним из первых, подключенных к программе багбаунти. Работа багхантеров позволяет определить логику потенциальных хакеров и использовать данные для дополнительной защиты систем. Укрепление информационной безопасности официальных порталов — одна из ключевых задач органов государственной власти».
Андрей Левкин, руководитель продукта Bi.Zone Bug Bounty: «Интерес к багбаунти-программам в России продолжает расти, а их развитие на региональном уровне — важный шаг к повышению общей киберустойчивости. Мы рады, что все больше организаций из госсектора не только запускают свои программы на нашей платформе, но и активно развивают их. Обновление программы Тульской области поможет усилить защиту еще нескольких официальных информационных ресурсов региона. Сотрудничество багхантеров и специалистов Тульской области обеспечит оперативное обнаружение и устранение уязвимостей».
Ранее багхантеры проверяли уровень защищенности других государственных информационных систем Тульской области. Среди них официальные сайты правительства, министерства цифрового развития и связи, портал корпоративного университета правительства Тульской области.
Bi.Zone Bug Bounty — это платформа для проверки защищенности внешней инфраструктуры с привлечением независимых исследователей. Компании размещают программы на платформе и получают отчеты об обнаруженных уязвимостях. Багхантеры при этом выбирают интересные для себя программы, ищут уязвимости и получают денежное вознаграждение за подтвержденные баги.