Багхантеры будут получать от 8400 до 28 000 грн за найденную уязвимость в экосистеме Prozorro. Программа поиска уязвимостей Prozorro Bug Bounty, запущенная в электронной системе закупок Prozorro с участием электронных площадок, в 10 раз увеличивает денежные вознаграждения. Об этом сообщает ЛигаБизнесИнформ.
Теперь за каждую уязвимость высокого уровня — Р1 багхантеры будут получать 28 000 грн, за Р2 — 14 000 грн, за Р3 — 8 400 грн, уязвимости низкого уровня — Р4 и Р5 не будут вознаграждаться.
В Prozorro отметили, что поиск уязвимостей в системе проходит в тестовой среде, что не сказывается на функционировании электронной системы закупок. Участники имеют необходимые доступы, инструменты и неограниченное количество времени на исследование.
Программу вознаграждения за найденные уязвимости в системе Prozorro запустила в сентябре 2020 года. За это время семь багхантеров нашли 68 багов, 43 из них оказались не критического уровня. До этого за каждую уязвимость наивысшего уровня (Р1) багхантер получал 2800 грн, за Р2 — 1400 грн, за Р3 — 840 грн.
Что скажете, Аноним?
13:00 23 ноября
12:30 23 ноября
11:00 23 ноября
10:30 23 ноября
10:00 23 ноября
09:00 23 ноября
[16:20 05 ноября]
[18:40 27 октября]
[18:45 27 сентября]
[16:52 23 ноября]
[14:19 23 ноября]
(c) Укррудпром — новости металлургии: цветная металлургия, черная металлургия, металлургия Украины
При цитировании и использовании материалов ссылка на www.ukrrudprom.ua обязательна. Перепечатка, копирование или воспроизведение информации, содержащей ссылку на агентства "Iнтерфакс-Україна", "Українськi Новини" в каком-либо виде строго запрещены
Сделано в miavia estudia.