$250 вместо миллиона. Поиск уязвимостей в Дие закончился провалом для белых хакеров | |
Фото: thedigital.gov.ua Обнаружение бага уровня P5 по условиям программы не предусматривало выплат из призового фонда.
В декабре команда Министерства цифровой трансформации при поддержке агентства по международному развитию США (USAID) провела на платформе Bugcrowd тестирование сервиса Дия. Уязвимостей, которые бы влияли на безопасность не было найдено. Хакеры смогли обнаружить только два технических бага низкого уровня, которые сразу были исправлены разработчиками Дия, говорится на сайте Минцифры.Среди найденных во время багбаунти багов ведомство отмечает следующие пункты:
Баг-баунти (Bug Bounty) – это процесс, в котором компания привлекает сторонних специалистов по кибербезопасности для тестирования своего программного обеспечения на уязвимости. За каждую найденную уязвимость (баг) люди получают вознаграждение (баунти). Всего, к баг-баунти приложения Дія были привлечены 84 специалистов, которые соответствуют заданным критериям, 14 из которых – украинцы. |
|
01.01.2021 в 22:09 15062 IT |
Сегодня читают
Комментариев: 0 | |
Войдите, чтобы оставить комментарий.