Технології
“Білі” хакери шукатимуть баги в системі держзакупівель України
Prozorro співпрацюватиме з етичними хакерами. Стартує bug bounty проект “Hack Prozorro”. Ціль – тестування рівня захищеності системи. Відбір хакерів триватиме до 8 вересня. Про це йдеться на сайті Prozorro.
“Білий хакінг сьогодні – один із світових трендів кібербезпеки. Все через свою ефективність. Google, Facebook, Amazon навіть запустили власні програми співпраці з етичними хакерами. В Україні такий досвід мають лише приватні компанії. Ми є першою держустановою, яка самостійно ініціювала bug bounty”, – розповів генеральний директор ДП “ПРОЗОРРО” Василь Задворний.
Винагорода за недоліки
Hack Prozorro пройде у форматі bug bounty марафону – учасники шукатимуть недоліки в захисті системи. За кожну знайдену валідну та унікальну вразливість отримуватимуть винагороду. Її розмір залежатиме від рівня критичності.
Читайте також: Через ProZorro продали один із найдорожчих лотів в історії Львова
Учасники працюватимуть у тестовому середовищі, що жодним чином не зачепить продуктивну систему Prozorro. Закупівлі відбуватимуться в звичайному режимі.
Реєстрація хакерів триває до 8 вересня. Серед надісланих заявок представники Prozorro, bug bounty платформи HackenProof, компанії OptiData та хмарного провайдера DeNovo відберуть 15 етичних хакерів. За умовами проекту учасниками можуть бути лише українці з відповідним досвідом у кібербезпеці та баг-хантингу.
Призовий фонд $7 000
Безпосередньо марафон з пошуку вразливостей пройде 21 вересня. Призовий фонд завдяки підтримці партнерів складає $7 000. Він буде розподілений між кращими хакерами.
“Кібератаки стають все більш винахідливими, тому маємо діяти на випередження. Bug bounty – ефективна стратегія. Головна перевага у порівнянні з пентестінгом (тест на проникнення) – орієнтованість на результат, хакерам цікаво шукати більш складніші вразливості, адже від цього залежить розмір винагороди. За пентестінг же доведеться заплатити навіть якщо нічого не знайдуть. До того ж, коли систему тестують одночасно багато людей з різними тактиками та досвідом це допомагає ефективніше виявити потенційні недоліки”, – відмітив Василь Задворний.
У світі bug bounty підхід все частіше практикують державні органи. Пентагон у 2016 році заснував власну bug bounty програму. За цей час Міністерство оборони США виплатило етичним хакерам $330 000 за понад 300 виявлених вразливостей. В Сінгапурі вже другий рік поспіль проходить bug bounty програма. В 2019 році за 26 виявлених вразливостей сінгапурський уряд виплатив багхантерам $11 750.
Проект “Hack Prozorro” реалізується за партнерської підтримки HackenProof, OptiData та DeNovo.
Що відомо про Prozorro?
Cистему ProZorro було запущено в пілотному режимі в лютому 2015 року. У квітні 2016-го розпочався перший етап впровадження електронної системи держзакупівель, а з 1 серпня 2016 року її використання стало обов’язковим для всіх державних замовників.Нагадаємо, що у системі електронних закупівель ProZorro стартувала система, яка автоматично виявлятиме підозрілі тендери та відправлятиме їх на моніторинг Держаудитслужби. У такий спосіб ті виявляють недобросовісних держзамовників.
Технології
Що подивитися
- «Різдво з Кластерфанками» (2021) — сімейна комедія про несподівану романтику у провінційному містечку;
- «Щедрик» (2022) — історична драма про події Другої світової війни;
- «Новорічна шкереберть» (2024) — новий український серіал про зустрічі долі у карпатському готелі;
- «Різдвяна історія» (2009) та «Вартові легенд» (2012) — улюблені мультфільми для дітей і дорослих.
Як долучитися
- Завантажити додаток «Київстар ТБ» на смартфон, планшет або телевізор, або зайти на вебверсію.
- Авторизуватися за номером телефону.
Про проєкт
Коментарі
Технології
Хто представить Україну
- Swapp — маркетплейс, де можна продавати та обмінювати вживаний одяг;
- ECOFACTOR — компанія, у якій створюють та підтримують зарядні станції для електромобілів;
- FormSniper — стартап, що автоматизовує заповнення податкових форм та інших документів;
- if.team — платформа для проєктно-орієнтованих компаній. Вона допомагає керувати бюджетами, зарплатами співробітників і вести облік вартості проєкту;
- VanOnGo — рішення, що цифровізує процеси роздрібної доставки;
- Voopty — система для оптимізації адміністративних процесів позашкільної освіти;
- Funely Al — ШІ-платформа, яка допомагає бізнесам отримати більше клієнтів за допомогою цифрового маркетингу;
- 3D UTU — інноваційно-технологічна компанія, яка розробила та запатентувала перший і єдиний будівельний 3D-принтер в Україні;
- Generect — SaaS-стартап, що допомагає компаніям знаходити дані про їхніх потенційних клієнтів та виходити з ними на зв’язок через інтеграцію з сервісами для е-mail-розсилок.
Коментарі
Технології
Що таке кодифікація
Можливості «Змія Логістичного»
- Вантажопідйомність: платформа транспортує до 500 кг вантажу або буксирує причеп до 1050 кг;
- запас ходу: 30 км на одному заряді;
- швидкість: до 14 км/год на твердому покритті та до 13 км/год у складній місцевості;
- дистанційне керування: радіус дії до 2,9 км, з можливістю збільшення до 6 км через оптичне волокно;
- бронювання: витримує удари з дронів та наїзди на протипіхотні міни.
Коментарі