Последние новости

23:40
От «Крокуса» до исполнительного листа: зачем ФССП взялась за миллиардера Араса Агаларова
23:26
Казань перегнула? Как международные амбиции Минниханова вывели Кремль из себя
23:20
Москва — Оренбург: как спецслужбы выдавливают азербайджанскую мафию с двух фронтов
22:30
Миллион за статус: как московский чиновник Хлестов пытался купить «боевой опыт» через отряд «Барс»
17:00
Герасимову выставили ультиматум: зачем Кремль ищет замену главе Генштаба — и кто может его сменить?
16:00
Домодедово под налоговым прессом: как через Калининград стартовала зачистка активов Каменщика
14:00
Девелопер под угрозой: почему ПИК тонет в долгах — и кто управляет компанией из тени?
13:23
29 миллиардов и 'открытое окно': почему дело Цаликова может стать точкой невозврата для Минобороны и МЧС
13:00
Миллиарды на агитацию и недвижимость: кто и как финансирует политические партии в России
12:00
1 миллион за зачет и ‘двойка по заказу’: как декан Сардарян превратил МГИМО в теневой механизм обогащения
11:00
Кто скупает остатки Ростеха? Распродажа активов института Громова уводит имущество к людям Чемезова
09:00
Мусорные миллиарды и старая схема: кто пытается вернуть контроль над ТКО на Урале — и зачем?
22:39
Кто заменит Слуцкого? В ЛДПР начался передел власти — и история с Ниловым лишь первая трещина
20:23
На 95 тысяч дотаций — и часы за миллиард: как Чечня живёт на деньги Москвы, оставаясь одной из беднейших республик
19:00
Добряков уходит: как катастрофа SSJ-100 и конфликт с Минпромторгом подорвали позиции замглавы Росавиации
18:00
Ушёл тихо, но с обысками: почему отставка Магомедова — это не просто финал чиновника, а сигнал о демонтаже старой системы в Дагестане
17:00
Подпиши — или лишишься мандата? Почему выборы в Чувашии превращаются в кампанию давления и мобилизации
16:24
От угроз к покаянию: зачем Соловьёв снова лезет в Баку — и кто напомнит ему про извинения в прямом эфире?
16:20
Что потеряет Баку, если Москва перекроет кран: готовы ли в Азербайджане к разрыву экономических связей с Россией?
16:00
Теневая вертикаль МВД Ингушетии: как 1,2 миллиарда исчезли под видом премий — и кто прикрывал схему?
12:00
1,8 миллиарда на паузе: кто срывает реконструкцию парк-отеля в Пензе и зачем «Корпорация туризм РФ» тянет проект на дно?
11:00
15 миллиардов в воздух: почему сорвался проект «Екатеринбург-Юг» и что теперь делать с мусором в регионе?
10:00
Кто стоит за «УКИКО»: почему управляющая компания из Подмосковья собирает деньги с Челябинска — и остается безнаказанной?
09:30
Задержание ни о чём? Как силовики шумно брали главу диаспоры — и отпустили без обвинений
09:01
Как капремонт на Ямале подорожал на 270% — и почему суд решил, что всё в порядке?
17:30
«Парус» рискует потерять ценный участок бывшего Пензенского велозавода: Росимущество требует аннулировать сделки
16:00
Суд в Уфе расследует коррупционные схемы в госзаказах: на скамье подсудимых чиновники и экс-глава УС-3 ФСИН
15:06
Общественность Краснодара критикует генплан: возможные нарушения прав землевладельцев и многодетных семей
14:14
Скандал с Амираном Торией: как бывший сотрудник Росздравнадзора помогает иностранным производителям медицинских изделий обходить проверки
13:11
Группа «Курганстальмост» пытается взять под контроль банкротство «Комбината КСТ», заявляя многомиллионные претензии по подрядным договорам
Все новости

Стало известно о проблеме «белых» хакеров в России

Новости
2 501
0

Специалист по информационной, компьютерной и сетевой безопасности Сергей Вакулин рассказал, что «белые» хакеры в России столкнулись со сложностями при получении выплат за поиск уязвимостей, а на исправление этой проблемы потребуется время. Ситуацию в этой сфере цифровой безопасности он оценил в разговоре с «Лентой.ру».

Министерство цифрового развития, связи и массовых коммуникаций России выразило готовность финансово поддержать «белых хакеров». Об этом говорится на сайте ведомства.

«Белые» хакеры специализируется на тестировании безопасности компьютерных систем. В связи с этим Минцифры предложило крупным компаниям обсудить идею вложения средств в проведение анализа систем на наличие в них уязвимостей, так называемых «пентестов», и в программу Bug Bounty.

В сообщении подчеркивается, что ведомство готово софинансировать пилотные проекты. Кроме того, Минцифры поддерживает фактический переход к реальному тестированию и выявлению уязвимостей.

«У нас в обществе сложился стереотип о хакерах. Обыватель думает, что это что то криминальное, плохое. Изначально термин хакер обозначал высоко профильного специалиста в IT-отрасли. То есть человека, который хорошо разбирается в компьютерах и технологиях», — поделился Вакулин.

Затем хакеры выделились в отдельную субкультуру, добавил он. И уже внутри группы разделились на «белых» и «черных».

«"Черные" — это привычные для общества хакеры. То есть они занимаются взломом, похищением данных, использованием уязвимостей и шантажом своих жертв. "Белые" — больше про безопасность. Они тестируют ресурсы, находят различные уязвимости и получают за это денежные поощрения по программе Bug Bounty», — пояснил специалист в области кибербезопасности.

«Белые» и «черные» хакеры между собой не враждуют, подчеркнул Вакулин. «Здесь нет конкуренции, просто каждый сам для себя выбирает свой путь», — указал он. Из-за их тандема и развивается отрасль, резюмировал специалист.

Ранее программа Bug Bounty базировалась на международной площадке HackerOne. Из-за трудностей, появившихся с оплатой услуг «белых» хакеров, пользоваться ей стало невозможно, сообщил Вакулин. По его мнению, в России стоило раньше начать поддержку этой сферы.

«Это нужно было еще раньше внедрять. Когда, например, HackerOne только появился, на площадку пришел Пентагон и сказал: давайте, ребята, вы нам будете помогать, а мы вам за это будем платить. И "белые" хакеры, которые расположены не только в России, абсолютно везде, могли поучаствовать во взломе самого Пентагона и получать поощрение, если выявилась критичная уязвимость», — рассказал эксперт.

Он заявил, что склонен верить крупным IT-компаниям, которые уже заявили о запуске публичных программ вознаграждения за поиск уязвимостей на своих платформах. Однако сколько им потребуется времени для запуска судить сложно, заключил он. Все будет зависеть от правил участия, насколько они будут понятными и приемлемыми для хакеров, системы оценки найденных уязвимостей и регулярности выплат за найденные «дыры», указал Вакулин.

Ранее директор РАЭК, член Центрального штаба Общероссийского народного фронта Сергей Плуготаренко прокомментировал процесс привлечения «белых хакеров» в Россию. По его словам, идея создании российской платформы не нова, она была еще в конце прошлого года. В то же время он отметил, что существует проблема с оплатой труда таких специалистов, поскольку они «довольно дороги и большинство компаний не может их себе позволить».


Подписывайтесь на наш канал
Скажи беспределу - НЕТ!

0 комментариев

Ваше имя: *
Ваш e-mail: *
Код: Кликните на изображение чтобы обновить код, если он неразборчив
Введите код: