Более 60 уязвимостей было найдено в структуре электронного правительства
МОСКВА, 22 февраля. /ТАСС/. Более 60 уязвимостей было найдено в структурах электронного правительства в ходе второго этапа программы по поиску уязвимостей, запущенной Минцифры РФ, говорится в сообщении министерства.
"За три месяца работы программы было выявлено 62 уязвимости, большинство из которых - некритичные. Максимальная сумма вознаграждения составила 500 тыс. рублей, минимальная - 5 тыс. рублей", - отмечается в сообщении.
В настоящее время в рамках второго этапа тестировщики и "белые хакеры" проверяют на уязвимости портал "Госуслуги", Единую систему идентификации и аутентификации, Единую биометрическую систему, платформу обратной связи, систему межведомственного электронного взаимодействия, национальную систему управления данными, единую информационную систему управления кадровым составом государственной гражданской службы, Головной удостоверяющий центр, единую систему нормативной справочной информации и "Госвеб".
Первый этап проверки проходил с февраля по май 2023 года. Тогда более 8 тыс. человек проверяли на уязвимости портал "Госуслуги" и Единую систему идентификации и аутентификации, было выявлено и устранено 37 уязвимостей, а общая сумма вознаграждений составила 1,95 млн рублей.
Чтобы принять участие в тестировании, нужно зарегистрироваться на платформе Bi.Zone Bug Bounty или Standoff 365 Bug Bounty, ознакомиться и согласиться с условиями программы, найти уязвимость, отправить информацию об уязвимости через платформу и дождаться подтверждения уязвимости от Минцифры.