Российская ГК «Астра» выплатит до 250 тыс. рублей «белым хакерам»

На платформе BI.ZONE Bug Bounty впервые в России ищут уязвимости ОС

ГК «Астра», ведущий российский разработчик операционных систем, объявила о запуске программы Bug Bounty для ОС Astra Linux SE. Привлекать хакеров в белых шляпах решено было на платформе BI.ZONE Bug Bounty — это российский аналог известной международной Hucker One.

В рамках программы Bug Bounty ГК «Астра» будет выплачивать вознаграждения в размере до 250 000 рублей за найденные критические уязвимости. Исследователи, или так называемые «белые хакеры», могут сообщать о найденных ими уязвимостях через специальную форму на сайте программы. Сумма вознаграждения будет зависеть от уровня сложности обнаруженной уязвимости системы.

На момент написания новости об уязвимостях сообщили дважды. Но лишь одна из них была подтверждена. Видимо в компании не посчитали её уровень высокой, поэтому исследователю выплатили лишь 5000 рублей.

Мы готовы платить не просто за найденные ошибки, а именно за реализацию недопустимых событий. Это подход, который в России еще почти никто не практиковал. В нашей компании развернуты процессы безопасной разработки; вместе с тем нам важно выявить проблемы, которые могут привести к негативным последствиям в инфраструктуре заказчика. Уверен, что это позитивно отразится на репутации ГК «Астра» как зрелого разработчика, уверенного в надежности и безопасности своего ПО
Илья Сивцев, генеральный директор ГК «Астра».

Евгений Волошин, директор департамента анализа защищённости и противодействия мошенничеству BI.ZONE, выразил надежду, что программа Bug Bounty станет важным инструментом необходимым для ещё большего повышения безопасности в российской ОС, а также поможет «поддерживать высокую устойчивость к постоянно развивающимся и меняющимся современным киберугрозам».

В конце марта 2023 года Министерство цифрового развития, связи и массовых коммуникаций РФ зарегистрировало BI.ZONE Bug Bounty в реестре отечественного ПО.

09:39 Новости
Импорт из ЕАЭС взяли под контроль: в России с 1 июня заработала система СПОТ Поставщикам из Армении, Белоруссии, Казахстана и Киргизии теперь нужно заранее оформлять QR-коды
31 мая 12:15 Новости
Универсальный QR-код для безналичных платежей введут в России с 1 сентября Нововведение обеспечит конкуренцию на платёжном рынке
31 мая 10:16 Новости
Смартфон не понадобится: Минздрав рассказал о переходе на электронные рецепты Аптека сможет найти документ в системе по СНИЛС пациента
31 мая 05:56 Новости
В российском телеком-оборудовании хотят жёстче искать «иностранный след»: до половины производителей рискуют оказаться недобросовестными Производители электроники предложили властям новую проверку ПО: она должна выявлять компании, которые выдают импортный софт за свою разработку
30 мая 14:27 Новости
Цифровые профили мигрантов создали в России: что будет в новой базе МВД Сервис должен заработать не позднее 30 июня 2026 года и собрать данные об иностранцах в единый сервис
Источники:
ГК «Астра»

Сейчас на главной

Российский дрон «ИнноСпектор» бросил вызов зарубежным аналогам: шахты Казахстана получили 3D-карты на глубине до 900 метров
23 минуты назад

Разработка Университета Иннополис впервые провела масштабную инспекцию рудников за рубежом и показала преимущество по скорости обработки данных и мобильности