35 тысяч долларов — за уязвимость. Министр объявляет багбаунти
Министр цифровой трансформации Украины Михаил Фёдоров обещает миллион гривен (чуть более 35 тысяч долларов) тому, кто найдёт уязвимость в «Дии» — проекте по переносу госуслуг в одно приложение или, как говорит сам министр «государство в смартфоне». О багбаунти Фёдоров сообщил у себя в телеграм-канале. Участвовать смогут белые хакеры со всего мира.
— Запускаем багбаунти с призовым фондом в 1 млн. гривен — будем искать уязвимости и баги в приложении «Дия». Важно всегда улучшать безопасность продукта, даже если всё в норме, — говорится в сообщении.
Это будет челлендж для белых хакеров со всего мира на платформе Bugcrowd.
Эта международная компания специализируется на кибербезопасности и багбаунти. Реализация багбаунти — при поддержке USAID «Кібербезпека критично важливої інфраструктури в Україні».
Михаил напоминает, что приложение отвечает украинским стандартам, а два пантеста на выявление уязвимостей прошло успешно. Тем не менее, решено прибегнуть к такой распространённой для международных компаний практике, как багбаунти. Его старт будет объявлен совсем скоро.
В сообщении также отмечается, что безопасности «Дии» ничего не угрожает, так как багхантеры будут ломать тестовое приложение, в котором не будет личных данных.
Как разработчик в Польше работал курьером (но потом всё получилось)
@dzikpic, канал для айтишников в Польше, рассказал историю Александра. Перед тем, как попасть в польскую компанию, он два месяца доставлял еду в Glovo. Каково это — ездить на велосипеде по 10-12 часов в день и почему маникюрщица зарабатывает больше разработчика.
Айтишник купил дом в Польше. Как получить разрешение в 2023, когда отказов больше
@dzikpic, канал для ИТ-экспатов в Польше, рассказывает историю белорусского айтишника, который купил дом в Гданьске, с комментариями эксперта. Обсудить историю можно в чате.
Релоцировались? Теперь вы можете комментировать без верификации аккаунта.