Новини IT-бізнес 17.11.2023 о 09:39 comment views icon

monobank відкрив програмний код та запустив перший Bug Bounty — пропонує 1 млн грн за злам застосунку

author avatar
https://itc.ua/wp-content/uploads/2022/04/vova-96x96.jpeg *** https://itc.ua/wp-content/uploads/2022/04/vova-96x96.jpeg *** https://itc.ua/wp-content/uploads/2022/04/vova-96x96.jpeg

Володимир Скрипін

Заступник головного редактора, керівник відділу новин

monobank доєднався до Apple, Google, Microsoft та інших провідних IT-компаній, які мають спеціальні програми з виплатами грошової винагороди за вразливості у їхніх ключових продуктах — запуск власної ініціативи bug bounty тільки що анонсував співзасновник проєкту Олег Гороховський у своєму Telegram-каналі.

В межах спеціальної програми monobank пропонує грошову винагороду усіх зацікавленим «білим» хакерам — в обмін за повідомлення про помилки в продукті необанку, насамперед ті, що стосуються питань безпеки та вразливостей. І для цього monobank навіть відкриває свій програмний код.

Сьогодні стартує перший етап конкурсу, який триватиме 01.12.2023 включно. Загальний призовий фонд — 1 мільйон гривень. Для участі потрібно реєструватися за онлайн-формою Google Forms за посиланням до 30.11 включно.

Мета ініціативи — підвищити захищеність застосунку monobank. Розмір грошової нагороди, як завжди, залежить від значущості та рівня складності знайденої вразливості. Затверджена monobank шкала включає чотири рівні — від 10 тис. до 60 тис. грн.

monobank відкрив програмний код та запустив перший Bug Bounty — пропонує 1 млн грн за злам застосунку

Насправді monobank використовує шкалу Bugcrowd — повна таблиця для детальної класифікації, яка буде застосована при оцінюванні доступна на сайті краудсорсингової платформи безпеки. Детальні умови участі та класифікація типів вразливостей у Правилах проведення Хакатону на офіційному сайті Fintech Band.

Можна пригадати, що у 2020 році Мінцифри проводило схожий Bug Bounty марафон з призовим фондом 1 млн грн, щоб перевірити на застосунок “Дія” — тоді відомство за підсумками заявило, що державний сервіс виявився неприступним для хакерів і нікому не вдалося зламати “Дію”. Щоправда, до організації конкурсу виникли питання через обмежений доступ до участі.

  • monobank — картковий продукт Fintech Band і «Універсал-Банку». Першу заснували в січні 2017 року колишні топменеджери «ПриватБанку» Олег Гороховський, Дмитро Дубілет і Михайло Рогальський. Проєкт використовує для роботи банківську ліцензію Universal Bank, що входить до групи ТАС та належить українському бізнесмену Сергію Тігіпку.
Завантаження коментарів...

Нові дописи

Дописи
Як ефективно керувати витратами на хмарну інфраструктуру
author avatar
https://itc.ua/wp-content/uploads/2023/11/125790864-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/11/125790864-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/11/125790864-150x150.jpg

Андрій Михайленко

Colobridge GmbH, Chief Operating Officer

Дописи
«Кіновсесвіт Marvel» йде на дно… Це кінцева зупинка?!»
author avatar
https://itc.ua/wp-content/uploads/2023/11/Head_Odysseus_MAR_Sperlonga-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/11/Head_Odysseus_MAR_Sperlonga-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/11/Head_Odysseus_MAR_Sperlonga-150x150.jpg

Odysseus

Міфічний персонаж

Дописи
ОРРО AED Україна презентує навушники Enco Air3i: Нова версія неперевершеного звуку
author avatar
https://itc.ua/wp-content/uploads/2023/09/OPPO_150_150_uwp_avatar_thumb.png *** https://itc.ua/wp-content/uploads/2023/09/OPPO_150_150_uwp_avatar_thumb.png *** https://itc.ua/wp-content/uploads/2023/09/OPPO_150_150_uwp_avatar_thumb.png

OPPO Ukraine

OPPO — світовий бренд смартпристроїв, який прагне до синергії естетики та інновацій.

Загрузити ще

Повідомити про помилку

Текст, який буде надіслано нашим редакторам: