Волгоградская область запускает программу по поиску уязвимостей

Волгоградская область запускает программу по поиску уязвимостей

Волгоградская область — третий субъект РФ, который запустил программу на BI.ZONE Bug Bounty.

В рамках программы независимые исследователи безопасности смогут проверить уровень защищенности информационных ресурсов органов исполнительной власти Волгоградской области.

Сумма вознаграждения багхантерам будет зависеть от критичности обнаруженных уязвимостей. 

Сергей Барыкин, заместитель директора ГБУ ВО «ЦИТ ВО»:

Запуск программы на платформе BI.ZONE Bug Bounty — это не просто важный шаг в развитии кибербезопасности региона, но и возможность интеграции передовых методов поиска уязвимостей. Мы стремимся к тому, чтобы информационные ресурсы органов исполнительной власти Волгоградской области соответствовали самым высоким стандартам защиты, и привлечение багхантеров является важной частью этого процесса.

Андрей Лёвкин, руководитель продукта BI.ZONE Bug Bounty:

Мы отмечаем все больший интерес к багбаунти как инструменту анализа защищенности внешнего периметра. За последний год на нашей платформе в 6 раз выросло число программ от госсектора. Привлечение сообщества исследователей безопасности позволит постоянно получать информацию об уязвимостях, оперативно исправлять баги и предотвращать их эксплуатацию злоумышленниками.

BI.ZONE Bug Bounty — платформа компании по управлению цифровыми рисками BI.ZONE. Платформа позволяет проверить уровень защищенности внешней инфраструктуры с привлечением независимых исследователей: компании размещают программы и получают отчеты об обнаруженных уязвимостях. Багхантеры при этом выбирают интересные для себя программы, ищут уязвимости и получают денежное вознаграждение за подтвержденные баги.

BI.ZONE выступает партнером Группы Сбер. Ранее Сбер разместил сразу три программы по поиску уязвимостей на BI.ZONE Bug Bounty: официальный сайт Сбербанка, «СберБанк Онлайн», «СберИнвестиции». Сегодня на платформе более 40 организаций, среди них – VK, Т-Банк, «Группа Астра», Ленинградская область и другие.

похожие материалы

Стрелочка
Стрелочка
В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России
В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России

Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, зафиксировала резкое увеличение доли высококритичных кибератак в период в период новогодних праздников.

УЦСБ и «Атомик Софт» внедрили DevSecOps в «Альфа платформу»
УЦСБ и «Атомик Софт» внедрили DevSecOps в «Альфа платформу»

Центр кибербезопасности ИТ-компании УЦСБ совместно с командой «Атомик Софт» интегрировали практики безопасной разработки в процесс создания «Альфа платформы» – программного комплекса, предназначенного для построения систем управления технологическими процессами (HMI, SCADA и других решений).

Роскомнадзор выявил нарушения у 33 операторов связи при установке средств фильтрации трафика
Роскомнадзор выявил нарушения у 33 операторов связи при установке средств фильтрации трафика

Роскомнадзор в ходе плановых проверок обнаружил у 33 российских операторов связи нарушения правил установки и эксплуатации технических средств противодействия угрозам (ТСПУ), которые используются для фильтрации интернет-трафика, блокировки запрещённого контента и защиты инфраструктуры.

Найдена критическая уязвимость в библиотеке zlib, приводящая к DoS и возможному исполнению кода
Найдена критическая уязвимость в библиотеке zlib, приводящая к DoS и возможному исполнению кода

В широко используемой библиотеке сжатия данных zlib обнаружена серьёзная уязвимость переполнения глобального буфера, которая может привести к сбою программ (DoS) и в определённых условиях - к удалённому выполнению произвольного кода.

ИИ учится мыслить без данных
ИИ учится мыслить без данных

Исследователи представили новый подход в области искусственного интеллекта под названием Absolute Zero Reasoner (AZR) - систему, способную самостоятельно развивать навыки рассуждения без использования внешних обучающих данных.

X вскоре опубликует исходный код нового алгоритма рекомендаций
X вскоре опубликует исходный код нового алгоритма рекомендаций

Илон Маск объявил, что социальная сеть X* в течение семи дней откроет для публики исходный код своего нового алгоритма, который отвечает за рекомендации как органических, так и рекламных постов пользователям платформы.