Кто хочет хакнуть прозорро за 7000 долл?

Статус: Offline
Реєстрація: 21.08.2008
Повідом.: 1364
Кто хочет хакнуть прозорро за 7000 долл?

Prozorro предлагает найти уязвимости в своей платформе. Награда — $7000​

Украинская тендерная платформа Prozorro анонсировала bug bounty марафон «Hack Prozorro». Компания приглашает белых хакеров протестировать уровень защищенности своей системы. За найденные уязвимости они получат суммарно $7000.

Когда состоится марафон
Непосредственно марафон по поиску уязвимостей пройдет 21 сентября.

Отбор белых хакеров в проект продлится до 8 сентября — всего отберут 15 участников.

По условиям проекта, участниками могут быть только украинцы с соответствующим опытом в кибербезопасности и баг-хантинга.

Как будет проходить bug bounty
В рамках bug bounty марафона участники будут искать недостатки в защите Prozorro. За каждую найденную уязвимость получат вознаграждение — его размер будет зависеть от уровня критичности.

Участники будут работать в тестовой среде, что никоим образом не затронет производительную систему Prozorro. Закупки будут проходить в обычном режиме.

Первый государственный bug bounty в Украине
Белый хакинг — один из самых популярных способов выявления уязвимостей. Его используют такие компании, как Google, Facebook, Amazon и другие. Также в мире bug bounty все чаще практикуют государственные органы — например, в 2016 году основал собственную программу запустил Пентагон. С тех пор Министерство обороны США выплатило белым хакерам $330 000 за 300 выявленных уязвимостей. В Сингапуре bug bounty программа проходит уже второй год подряд — за 26 выявленных уязвимостей сингапурское правительство выплатило $11 750.

Тільки зареєстровані користувачі бачать весь контент у цьому розділі
 
Только при письменной заяве от соответствующих органов, что никаких предьяв. Думаю там уже все устроено
 
а какая там уязвимость может быть?
там схемы работают все сайта.
 
Там главная уязвимость в том, что всем все похуй. Как и журналистские расследования. Ну раскопали журналисты ущерб для бюджета или прямой пиздинг на хуиллиард, ну показали по телеку, ну и все. Все посмотрели, покудахтали себе под нос да и хер с ним.
Ну закупает через прозорро гепа деревья по 300 тысяч гривен за штуку, Карл!, и шо? Ах, какой у нас роскошный парк!
Там и взламывать ничего не нужно, пиздят в открытую и нормалёк.

Это да.Вдруг там инфа пострашней хранится.Отряд 731 государственного масштаба.
 
Там и взламывать ничего не нужно, пиздят в открытую и нормалёк.
да, именно! Главный вопрос - ЗАЧЕМ? Зачем это взламывать? кому оно нужно? Я тут и вынес тему что бы может рассказали. может я чего не понимаю. Но оттуда никакой информации не вытянуть. Разве что подлянку сделать. А опять таки - смысл?
 
Прозорро-легальная государственная пиздинг-система
 
показуха.
типа наш сайт сломать нельзя.
а его ломать и нафиг никому не нужно.

Так, а причем тут сам сайт,сама система и "показуха"? Вам дали инструмент,условный молоток что бы вы гвозди им колотили,а вы продолжаете их забивать лбом,или колотите этим молотком не гвозди,а головы соседям,какие притенении к инструменту? :незнаю:
 
ХФ сколько раз ддосили.И если бы не Алекс, песта была б.
я ж и говорю: эта проблема уже известна, зачем ее искать?

Так, а причем тут сам сайт,сама система и "показуха"? Вам дали инструмент,условный молоток что бы вы гвозди им колотили,а вы продолжаете их забивать лбом,или колотите этим молотком не гвозди,а головы соседям,какие притенении к инструменту?
:confused: я ж и спрашиваю: какой смысл проверять молоток, если в нем все понятно?
скажут: молоток исправен.
 
смысл в том, что потом:

вот, дескать, несанкционированное вмешательство в систему извне невозможно :d
 
Державна установа «Професійні закупівлі» шукає бухгалтера

Цитата:
• обов’язкове володіння основними програмами (1С 8.3, МЕДок, КБ);

• вміння працювати в таблицях Excel

Блядь, у них почта хоть не на мэйл.ру?

Так а шо cмутило, Эксель?
 
1С и медок. Или петю 2017 года забыли?

1С у нас уже давно стал незалежный, с европейским подчинением. Когда санкции российским фирмам вводили. А Медок вообще государственный и они после пети отчитывались о закрытии уязвимостей. Но кто ж их проверит.
 
За найденные уязвимости они получат суммарно $7000
Тобишь за СУММАРНО семь тонн хотим получить работу стоимостью ... ну скажем так , слегка побольше . Даже на фоне того что сия площадка в хуй не вперлась кому-то ломать её.
 
Назад
Зверху Знизу