З 16 серпня 2023 року знову працює програма Prozorro Bug Bounty: фахівців із кібербезпеки запрошують шукати вразливості у цій системі за винагороду.
Prozorro Bug Bounty організована державним підприємством "Прозорро" та електронними майданчиками E-Tender, SmartTender та Zakúpki.Prom. Вперше пілотну програму пошуку вразливостей на рівні центральної бази даних Prozorro провели ще в 2019 році. Під час повномасштабного вторгнення програму призупинили і наразі відновлюють.
Вона діє постійно. Координатором програми є компанія Cyber Unit Technologies. У рамках Prozorro Bug Bounty вони відповідатимуть за валідацію вразливостей, знайдених етичними хакерами.
Пошук уразливостей у системі відбувається у тестовому середовищі – копії центральної бази даних, порталу, інших компонентів Prozorro, а також електронних майданчиків.
Учасники мають необхідні доступи, інструменти та необмежену кількість часу для пошуків вразливостей у Prozorro. Відповідно до знайдених уразливостей багхантер отримує грошову винагороду та потрапляє до рейтингу учасників на порталі публічних закупівель.
Винагороду виплачують відповідно до рівня знайденої вразливості. Їх оцінюють за категоріями: від Р1, P2 та нижче. Вразливості категорій Р4 не винагороджуються, але за ними нараховуються бали.
Наприклад, уразливості категорії P1 – це File Inclusion, RCE, SQL Injection, XXE, Authentication Bypass, Critically Sensitive Data, Command Injection, Hardcoded Password. За них пропонують винагороду у 28 тис. грн.
За вразливість категорії P2 (XSS (P2 specific), SSRF, CSRF (Application-Wide), Application-Level DOS (NOT DDOS), Hardcoded Password, Weak Password Reset Implementation) – 14 тис грн.
Інші Новини
Службовець Бучанського ТЦК пояснив, звідки узяв понад кілограм золота на 8 млн
Старший інструктор відділення рекрутингу та комплектування 1-го відділу Бучанського РТЦК та СП Олег Коломієць заявив, що задеклароване ним банківське золото...
Через обстріл у Херсоні зупинились тролейбуси: пошкоджена контактна мережа
Тролейбуси не працюють у Херсоні внаслідок російської атаки уночі 8 квітня. Про це інформує голова міської адміністрації Ярослав Шанько. "У...
На трасі Київ–Чоп частково обмежать рух транспорту
Як передає Агентство відновлення, з 8 квітня буде поетапне перекриття смуг руху на автомобільній дорозі М-06 Київ–Чоп у напрямках Києва...
Поліція працюватиме у посиленому режимі на Великдень, можливі перевірки
У період Великодніх свят Національна поліція працює у посиленому режимі. Її екіпажі наближені до місць скупчення людей, також можуть здійснюватися...
Прикордонники викрили схему переправлення десятків чоловіків за кордон
Прикордонники окремого контрольно-пропускного пункту "Київ" у складі міжвідомчої групи викрили та припинили діяльність схеми незаконного переправлення осіб через державний кордон....
У Сумській області сталася детонація вибухонебезпечних предметів: загинули люди
У Сумській області двоє людей загинули внаслідок детонації вибухонебезпечних предметів, ще двоє – поранені. Про це передає голова ОВА Олег...
