BI.ZONE подтвердил диалог с Минцифры по bug bounty для Госуслуг

BI.ZONE подтвердил диалог с Минцифры по bug bounty для Госуслуг

BI.ZONE подтвердил диалог с Минцифры по bug bounty для Госуслуг

Минцифры обсуждает с BI.ZONE привлечение “Киберполигона” к поиску уязвимостей на портале Госуслуг. Проверять защищенность сервиса будут сразу две компании — Positive Technologies и BI.ZONE.

Для поиска уязвимостей на портале “Госуслуги” Минцифры привлекло компании Positive Technologies и BI.ZONE. Об этом “Ведомостям” рассказали представители обеих компаний. Информацию подтвердил представитель ведомства. При этом со своей стороны выплачивать вознаграждения белым хакерам, обнаружившим уязвимости, Минцифры не намерено.

Минцифры с июля обещает узаконить понятие Bug Bounty (поиск уязвимостей за вознаграждение). В начале октября глава ведомства Максут Шадаев заявил, что Минцифры планирует проверять защищенность портала “Госуслуги”. Сейчас ведомство согласовывает общую концепцию с другими органами исполнительной власти, рассказал представитель Минцифры.

В BI.ZONE Anti-Malware.ru подтвердили факт диалога с Минцифры по запуску программы bug bounty на площадке “Киберполигона” BI.ZONE.

“Идея bug bounty и сама инициатива ведомства нацелены на то, чтобы популяризировать кибербезопасность, а также привлечь к этому механизму по поиску уязвимостей внимание госсектора и частных компаний, улучшить их защищенность, — комментирует новость директор по стратегии BI.ZONE Евгений Волошин. — Для баг-хантеров программа Минцифры — это возможность проявить себя в первом государственном проекте bug bounty, который касается целой страны, не только отдельной компании”.

Мировая практика показывает, что крупные организации размещают программы bug bounty сразу на нескольких платформах. Это часто приводит к появлению дублирующих отчетов. В таком случае владелец программы сам контролирует процесс фиксации и обработки дублей, уточняет Волошин.

В BI.ZONE заверили, что баг-хантеры могут рассчитывать на полную безопасность работы на платформе, если они будут использовать программу bug bounty по указанному скоупу и действовать в рамках прописанных условий тестирования. В случае претензий к добросовестным баг-хантерам BI.ZONE обещает урегулировать спор.

Добавим, у другого игрока — компании Positive Technologies две недели назад начались публичные киберучения. Три месяца команда этичных (“белых”) хакеров TSARKA будет атаковать действующую инфраструктуру компании. У энтузиастов нет ограничений: они могут использовать все инструменты для взлома, прибегать к методам социальной инженерии и фишинга, а также атаковать элементы инфраструктуры в любое время суток.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Kaspersky SMM появились сценарии для Android и режим киоска

«Лаборатория Касперского» выпустила новую версию решения Kaspersky Secure Mobility Management, предназначенного для управления мобильными устройствами в корпоративной среде.

Продукт входит в реестр отечественного ПО и совместим с разными платформами — от Android и iOS до macOS, Windows, Linux и российских операционных систем на их основе.

Система поддерживает разные сценарии использования устройств: как личных (через создание защищённой изолированной среды для рабочих приложений), так и корпоративных — в том числе с использованием режима киоска для ограниченного функционала.

Что нового в релизе:

  • Передача файлов на Android-устройства. Теперь можно удалённо отправлять на смартфоны и планшеты нужные файлы — например, для бизнес-приложений или учётных систем. Также реализована возможность настройки безопасного подключения таких устройств к корпоративной сети.
  • Улучшения в режиме киоска. Режим стал удобнее как для пользователей, так и для админов. Системный специалист теперь может временно отключить киоск по одноразовому коду — например, для обслуживания устройства. Обновления приложений проходят в фоновом режиме и не мешают пользователю.

Компания также напомнила, что остаётся единственным российским разработчиком, предлагающим MDM-решение с возможностью безопасного соединения между корпоративным сервером и мобильными устройствами через интернет. В 2024 году продукт адаптировали под сервер на Linux и продолжают его развивать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru