ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π·Π° Ρ€Π°Π±ΠΎΡ‚ΠΎΠΉ Β«Π±Π΅Π»Ρ‹Ρ…Β» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈΠ»ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‚ΡŒ Π€Π‘Π‘

Π€Π‘Π‘ смоТСт ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ трСбования для Β«Π±Π΅Π»Ρ‹Ρ…Β» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ²: Ρ‚Π΅ΠΌ, ΠΊΡ‚ΠΎ ΠΈΠΌ Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ, запрСтят Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ. НайдСнными Β«ΠΏΡ€ΠΎΠ±Π΅Π»Π°ΠΌΠΈΒ» Π² ΠΈΠ½Ρ„ΠΎΠ·Π°Ρ‰ΠΈΡ‚Π΅ программисты Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±ΡƒΠ΄ΡƒΡ‚ Π΄Π΅Π»ΠΈΡ‚ΡŒΡΡ ΠΈ с ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ, ΠΈ со спСцслуТбами

ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π·Π° Ρ€Π°Π±ΠΎΡ‚ΠΎΠΉ «Π±Π΅Π»Ρ‹Ρ…» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈΠ»ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‚ΡŒ Π€Π‘Π‘

Как рассказали Π Π‘Πš Π΄Π²Π° источника Π² госорганах ΠΈ отрасли ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π° новая вСрсия Π·Π°ΠΊΠΎΠ½ΠΎΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° ΠΎ Π»Π΅Π³Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ «Π±Π΅Π»Ρ‹Ρ…» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ². По словам ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· собСсСдников, сСйчас Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ готовят для внСсСния Π² Госдуму.

Π˜Π½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Π° ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚ созданиС Π΅Π΄ΠΈΠ½ΠΎΠΉ систСмы госрСгулирования для всСх Π²ΠΈΠ΄ΠΎΠ² ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΠΎ поиску уязвимостСй. Π Π΅Ρ‡ΡŒ ΠΈΠ΄Π΅Ρ‚ ΠΎ спСциалистах, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΡ€ΠΈΠ²Π»Π΅ΠΊΠ°ΡŽΡ‚ ΠΊ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ своих информсистСм Π½Π° уязвимости ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΈΠ»ΠΈ Ρ‡Π΅Ρ€Π΅Π· спСциализированныС ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ bug bounty (ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°, Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ платят людям Π·Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ уязвимостСй ΠΈ Π±Π°Π³ΠΎΠ²).

Π’ Π½ΠΎΠ²ΠΎΠΉ вСрсии Π·Π°ΠΊΠΎΠ½ΠΎΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° вводится понятиС «ΠΌΠ΅Ρ€ΠΎΠΏΡ€ΠΈΡΡ‚ΠΈΠ΅ ΠΏΠΎ поиску уязвимостСй». Как пояснили собСсСдники Π Π‘Πš, ΠΎΠ½ΠΎ «ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΡ…Π²Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ всС Ρ„ΠΎΡ€ΠΌΡ‹ поиска уязвимостСй, стирая ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π΅ Π² отрасли Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅». Богласно ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Ρƒ, ΠΏΠΎΠ΄ это ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠΏΠ°ΡΡ‚ΡŒ:

  • коммСрчСскиС bug bounty: ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, Π³Π΄Π΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΊΠΈ платят нСзависимым исслСдоватСлям Π·Π° «Π½Π°Ρ…ΠΎΠ΄ΠΊΠΈ», работая ΠΏΠΎ коммСрчСским Π΄ΠΎΠ³ΠΎΠ²ΠΎΡ€Π°ΠΌ;
  • Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ bug bounty (self-hosted): ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… компания силами собствСнных сотрудников ΠΈΡ‰Π΅Ρ‚ уязвимости Π² своСй инфраструктурС;
  • Π»ΡŽΠ±Ρ‹Π΅ нСзависимыС исслСдования: дСйствия ΠΎΠ΄ΠΈΠ½ΠΎΡ‡Π½Ρ‹Ρ… исслСдоватСлСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Π΅Π· ΠΏΡ€ΠΈΠ³Π»Π°ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС Π½Π° уязвимости;
  • пСнтСсты (тСстированиС Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π² Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ проводятся ΠΏΠΎ соглашСнию ΠΏΡ€Π°Π²ΠΎΠ²Ρ‹Ρ… Π΄ΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΎΠ² с описаниСм всСх Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Ρ… ΠΌΠΎΠΌΠ΅Π½Ρ‚ΠΎΠ² взаимодСйствия ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰Π΅ΠΉ услуги исслСдоватСлСй.

Π Π΅Π³ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ всСх «ΠΌΠ΅Ρ€ΠΎΠΏΡ€ΠΈΡΡ‚ΠΈΠΉ ΠΏΠΎ поиску уязвимостСй» планируСтся ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‚ΡŒ силовому Π±Π»ΠΎΠΊΡƒ: Π€Π΅Π΄Π΅Ρ€Π°Π»ΡŒΠ½ΠΎΠΉ слуТбС бСзопасности (Π€Π‘Π‘), Π€Π΅Π΄Π΅Ρ€Π°Π»ΡŒΠ½ΠΎΠΉ слуТбС ΠΏΠΎ тСхничСскому ΠΈ экспортному ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŽ (ЀБВЭК) ΠΈ ΠΠ°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΌΡƒ ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΌΡƒ Ρ†Π΅Π½Ρ‚Ρ€Ρƒ ΠΏΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹ΠΌ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π°ΠΌ (НКЦКИ), рассказали собСсСдники Π Π‘Πš. Они ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€Π°Π²ΠΎ ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ трСбования ΠΏΠΎ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌ направлСниям поиска уязвимостСй Π²Π½Π΅ зависимости ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, коммСрчСскиС это ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, для Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ пользования ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, ΠΊΠ°ΡΠ°ΡŽΡ‰ΠΈΠ΅ΡΡ критичСски Π²Π°ΠΆΠ½ΠΎΠ³ΠΎ бизнСса Π»ΠΈΠ±ΠΎ госструктур. Π Π΅Ρ‡ΡŒ ΠΈΠ΄Π΅Ρ‚ ΠΎΠ± ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ «Π±Π΅Π»Ρ‹Ρ…» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ²; ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ… Π°ΠΊΠΊΡ€Π΅Π΄ΠΈΡ‚Π°Ρ†ΠΈΠΈ ΠΈ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ, проводящих мСроприятия ΠΏΠΎ поиску уязвимостСй; ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ…, Ρ€Π΅Π³ΡƒΠ»ΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ… ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΡƒ ΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρƒ Π΄Π°Π½Π½Ρ‹Ρ… ΠΎ Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Ρ… уязвимостях; Ρ€Π΅Π³Π»Π°ΠΌΠ΅Π½Ρ‚Π΅, ΠΊΠ°ΠΊ ΠΈΠΌΠ΅Π½Π½ΠΎ информация ΠΎΠ± уязвимости Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π΄Π°Π½Π° Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Ρƒ рСсурса ΠΈ госорганам ΠΈ Π΄Ρ€.

ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π·Π° Ρ€Π°Π±ΠΎΡ‚ΠΎΠΉ «Π±Π΅Π»Ρ‹Ρ…» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈΠ»ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‚ΡŒ Π€Π‘Π‘

Бписки ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‚ этим трСбованиям, Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Ρ‚ΡŒΡΡ Π½Π° сайтах силовых вСдомств, Π° Ρ€Π°Π±ΠΎΡ‚Π° Π²Π½Π΅ Π°ΠΊΠΊΡ€Π΅Π΄ΠΈΡ‚ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΎΠΊ, Π° Ρ‚Π°ΠΊΠΆΠ΅ Ρ€Π°Π±ΠΎΡ‚Π° Π½Π΅ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… ΠΏΡ€Π°Π²ΠΈΠ»Π°ΠΌ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½Π°. Π’Π°ΠΊΠΆΠ΅ прСдлагаСтся ввСсти ΠΎΠ±ΡΠ·Π°Π½Π½ΠΎΡΡ‚ΡŒ для всСх, ΠΊΡ‚ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ» ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, ΡΠΎΠΎΠ±Ρ‰Π°Ρ‚ΡŒ ΠΎ Π½Π΅ΠΉ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Ρƒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния, Π½ΠΎ ΠΈ силовым вСдомствам. Π’ ст. 274 Π£Π³ΠΎΠ»ΠΎΠ²Π½ΠΎΠ³ΠΎ кодСкса («ΠΠ°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€Π°Π²ΠΈΠ» эксплуатации срСдств хранСния, ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΈΠ»ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ») прСдлагаСтся внСсти ΠΏΠΎΠΏΡ€Π°Π²ΠΊΡƒ, ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ «Π½Π΅ΠΏΡ€Π°Π²ΠΎΠΌΠ΅Ρ€Π½Π°Ρ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π° уязвимостСй», Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Π½Π΅ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π°Ρ установлСнным ΠΏΡ€Π°Π²ΠΈΠ»Π°ΠΌ, Π±ΡƒΠ΄Π΅Ρ‚ ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΊΠ°ΠΊ прСступлСниС.

По словам ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· собСсСдников, обсуТдаСтся Ρ‚Π°ΠΊΠΆΠ΅ созданиС рССстра «Π±Π΅Π»Ρ‹Ρ…» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ².

ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚Π΅Π»ΡŒ ΠœΠΈΠ½Ρ†ΠΈΡ„Ρ€Ρ‹ сообщил Π Π‘Πš, Ρ‡Ρ‚ΠΎ «ΠΌΠΈΠ½ΠΈΡΡ‚Срство находится Π² Π΄ΠΈΠ°Π»ΠΎΠ³Π΅ с ΠΎΡ‚Ρ€Π°ΡΠ»ΡŒΡŽ ΠΈ ΠΊΠΎΠ»Π»Π΅Π³Π°ΠΌΠΈ ΠΈΠ· Госдумы ΠΏΠΎ Π΄Π°Π½Π½ΠΎΠΌΡƒ Π·Π°ΠΊΠΎΠ½ΠΎΠΏΡ€ΠΎΠ΅ΠΊΡ‚Ρƒ», ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΠ², Ρ‡Ρ‚ΠΎ ΠΊ Π½ΠΈΠΌ Π½Π΅ поступало ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΏΠΎ созданию рССстра «Π±Π΅Π»Ρ‹Ρ…» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ². «ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Π΅ измСнСния ΠΏΡ€Π΅Π΄ΡƒΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°ΡŽΡ‚ «Π»Π΅Π³Π°Π»ΠΈΠ·Π°Ρ†ΠΈΡŽ» Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ «Π±Π΅Π»Ρ‹Ρ…» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ², Ρ‡Ρ‚ΠΎ ΠΈΡΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ Π½Π΅Π³Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ послСдствия ΠΏΡ€ΠΈ осущСствлСнии ΠΈΠΌΠΈ своСй Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ. Π”ΠΎ принятия Π·Π°ΠΊΠΎΠ½Π° ΠΈ подписания Π΅Π³ΠΎ ΠΏΡ€Π΅Π·ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠΌ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠΉ отрасли ΠΈ заинтСрСсованных вСдомств»,— Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΠ» ΠΎΠ½.

Как ΠΏΡ‹Ρ‚Π°ΡŽΡ‚ΡΡ Π»Π΅Π³Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ «Π±Π΅Π»Ρ‹Ρ…» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ²

ΠžΠ±ΡΡƒΠΆΠ΄Π΅Π½ΠΈΠ΅ Π»Π΅Π³Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ «Π±Π΅Π»Ρ‹Ρ…» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² ΠΈΠ΄Π΅Ρ‚ с 2022 Π³ΠΎΠ΄Π°, ΠΊΠΎΠ³Π΄Π° ΠœΠΈΠ½Ρ†ΠΈΡ„Ρ€Ρ‹ Π½Π°Ρ‡Π°Π»ΠΎ ΠΏΡ€ΠΎΡ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ввСсти Π² ΠΏΡ€Π°Π²ΠΎΠ²ΠΎΠ΅ ΠΏΠΎΠ»Π΅ понятиС bug bounty. Π’ Ρ„Π΅Π²Ρ€Π°Π»Π΅ 2023-Π³ΠΎ экс-Π³Π»Π°Π²Π° ΠΊΠΎΠΌΠΈΡ‚Π΅Ρ‚Π° Госдумы ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ΅ АлСксандр Π₯ΠΈΠ½ΡˆΡ‚Π΅ΠΉΠ½ заявил, Ρ‡Ρ‚ΠΎ «Π±Π΅Π»Ρ‹Π΅» Ρ…Π°ΠΊΠ΅Ρ€Ρ‹, Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ Π² интСрСсах России Π½Π° Π΅Π΅ Ρ‚Π΅Ρ€Ρ€ΠΈΡ‚ΠΎΡ€ΠΈΠΈ ΠΈ Π·Π° Ρ€ΡƒΠ±Π΅ΠΆΠΎΠΌ, Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ освобоТдСны ΠΎΡ‚ отвСтствСнности ΠΈ Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠΉ вопрос планируСтся ΠΏΡ€ΠΎΡ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ. Но Π² ΠΌΠ°Ρ€Ρ‚Π΅ «Π’Сдомости» со ссылкой Π½Π° источник писали, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΡ‚ΠΈΠ² ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Ρ‹ выступили Π€Π‘Π‘ ΠΈ ЀБВЭК. Π’ ноябрС 2023-Π³ΠΎ Π“Π΅Π½ΠΏΡ€ΠΎΠΊΡƒΡ€Π°Ρ‚ΡƒΡ€Π°, ΠœΠ’Π” ΠΈ БлСдствСнный ΠΊΠΎΠΌΠΈΡ‚Π΅Ρ‚ Ρ‚Π°ΠΊΠΆΠ΅ выступили ΠΏΡ€ΠΎΡ‚ΠΈΠ² внСсСния ΠΏΠΎΠΏΡ€Π°Π²ΠΎΠΊ Π² Π£Π³ΠΎΠ»ΠΎΠ²Π½Ρ‹ΠΉ кодСкс, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π»Π΅Π³Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ созданиС ΠΈ использованиС врСдоносного софта «Π±Π΅Π»Ρ‹ΠΌΠΈ» Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌΠΈ ΠΏΠΎ заданию Π·Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊΠ°. Π’ качСствС ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π»ΠΎΡΡŒ, Ρ‡Ρ‚ΠΎ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹-Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π½Π°Ρ‡Π½ΡƒΡ‚ ΠΏΡ€Π΅Π΄ΡŠΡΠ²Π»ΡΡ‚ΡŒ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ ΠΎ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ Π΄ΠΎΠ³ΠΎΠ²ΠΎΡ€Π° Π½Π° тСстированиС софта, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π΄ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ свою Π½Π΅Π²ΠΈΠ½ΠΎΠ²Π½ΠΎΡΡ‚ΡŒ, ΠΈΠ·-Π·Π° Ρ‡Π΅Π³ΠΎ Π½Π°ΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΈΡ… Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ.

ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π·Π° Ρ€Π°Π±ΠΎΡ‚ΠΎΠΉ «Π±Π΅Π»Ρ‹Ρ…» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈΠ»ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‚ΡŒ Π€Π‘Π‘

Π’ Π΄Π΅ΠΊΠ°Π±Ρ€Π΅ 2023 Π³ΠΎΠ΄Π° Π³Ρ€ΡƒΠΏΠΏΠ° Π΄Π΅ΠΏΡƒΡ‚Π°Ρ‚ΠΎΠ² внСсла Π² Госдуму Π·Π°ΠΊΠΎΠ½ΠΎΠΏΡ€ΠΎΠ΅ΠΊΡ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π» Π΄Π°Ρ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ «Π±Π΅Π»Ρ‹ΠΌ» Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌ бСсплатно ΠΈΡΠΊΠ°Ρ‚ΡŒ нСдостатки бСзопасности Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°Ρ… ΠΈ Π±Π°Π·Π°Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Π±Π΅Π· Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΈΡ… создатСля (для этого ΠΏΡ€Π°Π²ΠΎΠΎΠ±Π»Π°Π΄Π°Ρ‚Π΅Π»ΡŒ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ копию своСй ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹). ΠŸΡ€Π΅Π΄Π»Π°Π³Π°Π»ΠΎΡΡŒ, Ρ‡Ρ‚ΠΎ «Π±Π΅Π»Ρ‹Π΅» Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±ΡƒΠ΄ΡƒΡ‚ ΡΠΎΠΎΠ±Ρ‰Π°Ρ‚ΡŒ ΠΏΡ€Π°Π²ΠΎΠΎΠ±Π»Π°Π΄Π°Ρ‚Π΅Π»ΡŽ ΠΎ Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Ρ… уязвимостях Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ пяти Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… Π΄Π½Π΅ΠΉ с ΠΌΠΎΠΌΠ΅Π½Ρ‚Π°, ΠΊΠΎΠ³Π΄Π° это ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»ΠΎ, Π·Π° ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ случаСв, Ссли ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ мСсто нахоТдСния ΠΈΠ»ΠΈ адрСс для пСрСписки Π½Π΅ ΡƒΠ΄Π°Π»ΠΎΡΡŒ. ΠŸΠ΅Ρ€Π΅Π΄Π°Π²Π°Ρ‚ΡŒ эту ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ Π΅Ρ‰Π΅ ΠΊΠΎΠΌΡƒ-Π»ΠΈΠ±ΠΎ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π»ΠΎΡΡŒ Π·Π°ΠΏΡ€Π΅Ρ‚ΠΈΡ‚ΡŒ, Π·Π° ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ случаСв, ΠΊΠΎΠ³Π΄Π° ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ правообладатСля Π½Π°ΠΉΡ‚ΠΈ Π½Π΅ ΡƒΠ΄Π°Π»ΠΎΡΡŒ.

Π’ октябрС 2024-Π³ΠΎ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ приняли Π² ΠΏΠ΅Ρ€Π²ΠΎΠΌ Ρ‡Ρ‚Π΅Π½ΠΈΠΈ, Π½ΠΎ Π»Π΅Ρ‚ΠΎΠΌ 2025-Π³ΠΎ Госдума ΠΎΡ‚ΠΊΠ»ΠΎΠ½ΠΈΠ»Π° Π΅Π³ΠΎ с пояснСниСм, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ Π½Π΅ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Π΅Ρ‚ особСнности ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ обСспСчСния Ρ€Π°Π±ΠΎΡ‚Ρ‹ госорганов.

Как ΠΎΡ†Π΅Π½ΠΈΠ»ΠΈ ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Ρƒ

НСкоторыС ΠΈΠ· ΠΎΠΏΡ€ΠΎΡˆΠ΅Π½Π½Ρ‹Ρ… Π Π‘Πš участников Ρ€Ρ‹Π½ΠΊΠ° ΡƒΠΊΠ°Π·Π°Π»ΠΈ Π½Π° риски обсуТдаСмых ΠΈΠ΄Π΅ΠΉ. НаиболСС ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎΠΉ ΠΎΠ½ΠΈ Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚ идСю рССстра «Π±Π΅Π»Ρ‹Ρ…» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ². По словам ΠΏΡ€ΠΎΠ΄ΠΆΠ΅ΠΊΡ‚-ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Π° MD Audit (Π²Ρ…ΠΎΠ΄ΠΈΡ‚ Π² Π“Πš Softline) ΠšΠΈΡ€ΠΈΠ»Π»Π° Π›Π΅Π²ΠΊΠΈΠ½Π°, ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Π°Ρ идСнтификация исслСдоватСлСй создаСт ΡƒΠ³Ρ€ΠΎΠ·Ρƒ для ΠΈΡ… бСзопасности ΠΈ приватности, особСнно Ссли ΠΏΡ€ΠΎΠΈΠ·ΠΎΠΉΠ΄Π΅Ρ‚ ΡƒΡ‚Π΅Ρ‡ΠΊΠ° Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ· рССстра. «Π‘Π΅Π»Ρ‹Π΅» Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ Π½Π΅Ρ€Π΅Π΄ΠΊΠΎ становятся мишСнью со стороны кибСрпрСступников, особСнно Π² случаях, ΠΊΠΎΠ³Π΄Π° ΠΎΠ½ΠΈ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ Ρ€Π°ΡΠΊΡ€Ρ‹Π²Π°ΡŽΡ‚ опасныС уязвимости. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, дСанонимизация ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ количСство участников bug bounty-ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, вСдь ΠΌΠ½ΠΎΠ³ΠΈΠ΅ спСциалисты Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ ΠΏΠΎΠ΄ псСвдонимами Π½Π΅ ΠΈΠ· ТСлания ΡΠΊΡ€Ρ‹Ρ‚ΡŒΡΡ, Π° для ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ Π»ΠΈΡ‡Π½Ρ‹Ρ… рисков»,— пояснил экспСрт. ΠžΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΌ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ, ΠΏΠΎ мнСнию Π›Π΅Π²ΠΊΠΈΠ½Π°, ΠΌΠΎΠ³Π±Ρ‹ ΡΡ‚Π°Ρ‚ΡŒ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ частичной анонимности ΠΈΠ»ΠΈ «Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΠΎΠ³ΠΎ профиля», Π³Π΄Π΅ вСрификация происходит Π²Π½ΡƒΡ‚Ρ€ΠΈ Ρ€Π΅Π³ΡƒΠ»ΠΈΡ€ΡƒΡŽΡ‰Π΅Π³ΠΎ ΠΎΡ€Π³Π°Π½Π°, Π½ΠΎ Π΄Π°Π½Π½Ρ‹Π΅ Π½Π΅ Ρ€Π°Π·Π³Π»Π°ΡˆΠ°ΡŽΡ‚ΡΡ.

ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π·Π° Ρ€Π°Π±ΠΎΡ‚ΠΎΠΉ «Π±Π΅Π»Ρ‹Ρ…» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈΠ»ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‚ΡŒ Π€Π‘Π‘

По словам прСдставитСля ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· российских bug bounty-ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌ, содСрТимоС рССстра ΠΌΠΎΠΆΠ΅Ρ‚ «ΡƒΡ‚Π΅Ρ‡ΡŒ» Π² Π‘Π΅Ρ‚ΡŒ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π½Π° госрСсурсах Π΅ΡΡ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΎ уязвимостСй. ДСанонимизация «Π±Π΅Π»Ρ‹Ρ…» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Ρ‚ ΠΊ Ρ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ ΡƒΠΉΠ΄ΡƒΡ‚ Π² ΡΠ΅Ρ€ΡƒΡŽ Π·ΠΎΠ½Ρƒ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ потСря анонимности ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ²Π»Π΅Ρ‡ΡŒ Π»ΠΈΡ‡Π½Ρ‹Π΅ послСдствия: Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π²ΡŠΠ΅Ρ…Π°Ρ‚ΡŒ Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ страны, прСслСдования, Π²Π΅Ρ€Π±ΠΎΠ²ΠΊΡƒ иностранными спСцслуТбами, рассСкрСчиваниС ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΏΠΎΡ‡Π΅Ρ€ΠΊΠ° исслСдоватСля ΠΈ Π΄Ρ€., рассуТдаСт этот собСсСдник. По Π΅Π³ΠΎ словам, Ρ‚Π°ΠΊΠΆΠ΅ Π²Π°ΠΆΠ½ΠΎ Ρ€Π°Π·Π³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ Π²ΠΈΠ΄Ρ‹ bug bounty. «ΠšΠΎΠΌΠΌΠ΅Ρ€Ρ‡Π΅ΡΠΊΠΎΠ΅ bug bounty Π΄ΠΎΠ»ΠΆΠ½ΠΎ Ρ€Π°Π·Π²ΠΈΠ²Π°Ρ‚ΡŒΡΡ ΠΏΠΎ Ρ€Ρ‹Π½ΠΎΡ‡Π½Ρ‹ΠΌ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ°ΠΌ. Bug bounty для госрСсурсов ΠΈ критичСской инфраструктуры Π΄ΠΎΠ»ΠΆΠ½ΠΎ Ρ€Π΅Π³ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΏΠΎ всСм ΠΏΡ€Π°Π²ΠΈΠ»Π°ΠΌ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π΅ΡΡ‚ΡŒ критичСскиС риски госуровня»,— ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΠ» ΠΎΠ½.

По словам Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€Π° Π¦Π΅Π½Ρ‚Ρ€Π° исслСдования ΠΊΠΈΠ±Π΅Ρ€ΡƒΠ³Ρ€ΠΎΠ· Angara Security БСргСя Π“ΠΈΠ»Π΅Π²Π°, тСкущая вСрсия Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π° «Π΄ΠΎΡΡ‚Π°Ρ‚ΠΎΡ‡Π½ΠΎ ТСсткая». ДСанонимизация «Π±Π΅Π»Ρ‹Ρ…» Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ², ΠΏΠΎ Π΅Π³ΠΎ мнСнию, ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Ρ‚ ΠΊ риску ΠΈΡ… задСрТания Π² ΠΏΠΎΠ΅Π·Π΄ΠΊΠ°Ρ… Π·Π° Ρ€ΡƒΠ±Π΅ΠΆ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² отпускС ΠΈΠ»ΠΈ ΠΏΡ€ΠΈ посСщСнии ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒΠ½Ρ‹Ρ… мСроприятий), ввСдСнию ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ для посСщСния ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… стран ΠΈΠ»ΠΈ ΠΏΡ€ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠΈ Π²ΠΈΠ·. Π’ Ρ†Π΅Π»ΠΎΠΌ, ΠΏΠΎ Π΅Π³ΠΎ мнСнию, Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ «Π΅Ρ‰Π΅ Π½Π΅ Π³ΠΎΡ‚ΠΎΠ² ΠΊ ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚Π½ΠΎΠΌΡƒ Ρ€Π°ΡΡΠΌΠΎΡ‚Ρ€Π΅Π½ΠΈΡŽ ΠΈ ΠΏΡ€ΠΈΠ½ΡΡ‚ΠΈΡŽ ΠΊΠ°ΠΊ Π·Π°ΠΊΠΎΠ½». Он пояснил, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ΄ Ρ€Π΅Π³ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠΎΠ΄ΠΏΠ°Π΄Π°Π΅Ρ‚ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ€Π°Π±ΠΎΡ‚Π° Π½Π° ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΊΠ°Ρ… bug bounty, Π½ΠΎ ΠΈ Π»ΡŽΠ±Ρ‹Π΅ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Π²ΠΈΠ΄Ρ‹ поиска уязвимостСй, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ услуги ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ Π² сфСрС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΈ Ρ€Π°Π±ΠΎΡ‚Ρƒ слуТб бСзопасности Π² ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… компаниях. «ΠΠ°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ссли какая-Π»ΠΈΠ±ΠΎ организация Π·Π°Ρ…ΠΎΡ‡Π΅Ρ‚ провСсти мСроприятия ΠΏΠΎ поиску уязвимостСй Π² своСй инфраструктурС, Ρ‚ΠΎ, Π²ΠΎ-ΠΏΠ΅Ρ€Π²Ρ‹Ρ…, ΠΈΡ… Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π°ΠΊΠΊΡ€Π΅Π΄ΠΈΡ‚ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π²ΠΎ-Π²Ρ‚ΠΎΡ€Ρ‹Ρ…, ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Π»ΡŽΠ±Ρ‹Ρ… выявлСнных уязвимостях Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‚ΡŒ силовым структурам. НС каТдая организация Π±ΡƒΠ΄Π΅Ρ‚ Π³ΠΎΡ‚ΠΎΠ²Π° ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Ρ‚ΡŒ Ρ‚Π°ΠΊΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, ΠΈ, вСроятнСС всСго, ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈ исслСдоватСли Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΡΠΊΠ°Ρ‚ΡŒ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ провСдСния Ρ‚Π°ΠΊΠΈΡ… мСроприятий Π²Ρ‚Π°ΠΉΠ½Π΅»,— считаСт ΠΎΠ½.

ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚Π΅Π»ΡŒ Ρ†Π΅Π½Ρ‚Ρ€Π° развития кибСрбСзопасности «ΠšΠΈΠ±Π΅Ρ€Π΄ΠΎΠΌ», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ собираСт ΠΏΠΎΠ·ΠΈΡ†ΠΈΠΈ Ρ€Ρ‹Π½ΠΊΠ° ΠΏΠΎ отраслСвой рСгуляторикС, сказал, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ смогут ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡ΠΈΡ‚ΡŒ свою ΠΏΠΎΠ·ΠΈΡ†ΠΈΡŽ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ послС ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π²Ρ‹Ρ…ΠΎΠ΄Π° Π·Π°ΠΊΠΎΠ½ΠΎΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°. Аналогично поступили Π² компаниях «Π‘ΠΎΠ»Π°Ρ€» (Π²Ρ…ΠΎΠ΄ΠΈΡ‚ Π² «Π ΠΎΡΡ‚Π΅Π»Π΅ΠΊΠΎΠΌ»), F6, Positive Technologies ΠΈ «Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎ».

Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ Π Π‘Πš Π² Telegram.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

No comment

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ