Объявляется охота на… баги

Вильнюсское городское самоуправление на этой неделе объявило о начале очередного конкурса охотников на баги.

Багом в компьютерном мире называются выявленная в компьютере или в программе техническая ошибка, неисправность. Этот термин заимствован из английского языка – от слова bug, то есть «букашка».

Примечательно, что при проведении первого конкурса – в 2023 году – столичные власти, приглашая участников, буквально говорили, что они могут стать своего рода хакерами, но, правда, легальными. Поскольку при нахождении лазеек в программах, защищающих муниципальные сайты, нельзя было ими воспользоваться, можно было лишь сообщить о находке соответствующим специалистам.

Теперь же организаторы проводимого уже в третий раз конкурса Bug Bounty приглашают к сотрудничеству «ответственных исследователей и энтузиастов в области IT-безопасности».

Его цель - искать лазейки в компьютерных программах администрации Вильнюсского городского самоуправления и принадлежащих городу компаний и указать на них столичным властям.

«В этом году мы расширяем рамки конкурса – к инициативе присоединяются и несколько муниципальных предприятий, поэтому у нас будет больше систем, нуждающихся в тестировании. Мы приглашаем к участию в конкурсе ответственных исследователей в области IT-безопасности, чтобы усилить безопасность важных для города систем», – говорит Йонас Пидковас, руководитель группы инноваций и технологий администрации Вильнюсского городского самоуправления.

Главные нововведения этого года:

● в конкурсе участвуют не только информационные системы, находящиеся в ведении администрации города, но и муниципальных предприятий;

● конкурс будет проводиться в течение всего года или до полного использования средств, выделенных на конкурс 2025 года.

В конкурсе могут участвовать физические лица в возрасте от 14 лет (представившие письменное согласие родителей). Перед началом своего участия в конкурсе нужно также заполнить регистрационную форму, подписать обязательство о конфиденциальности и придерживаться положений конкурса.

Величина денежных призов – от 70 евро до нескольких тысяч евро, в зависимости от исследуемых систем, значимости найденных лазеек и сложности их нахождения.

В целях обеспечения прозрачности, ясности и равноправного участия размер призов и список систем представлены на странице конкурса.

Инф. «Обзора»
0
21 августа в 14:13