Size: a a a

ЦАРКА PUBLIC CHAT

2020 October 30

NK

ID:0 in ЦАРКА PUBLIC CHAT
Вчера министр цифрового развития, инноваций и аэрокосмической промышленности РК проаносировал запуск Bug Bounty программы  для государственных органов. Совсем скоро мы запустим в пилотном режиме нашу платформу. Но уже, в рамках закрытого тестирования, мы получили от исследователей критические уязвимости, которые могут повлиять на большую часть казахстанского сегмента интернета. Владельцы систем в процессе устранения проблемы, а исследователь получит денежное вознаграждение за найденную уязвимость. Тем самым мы продвигаем концепцию этичного хакинга для исследователей и концепцию "Слышащего государства" для государственых органов.

Платформа будет действовать не только на государственные информационные системы. К системе уже подключаются ведущие IT компании Казахстана, кому важна безопасность их бизнеса.

Следите за новостями.

---
Багдат Мусин, министр цифрового развития, инноваций и аэрокосмической промышленности РК, высказался о «темных хакерах». По его мнению, их можно переводить на «светлую сторону» в рамках программы Bug Bounty, предлагая вознаграждения за нахождение уязвимостей систем. Bug Bounty — это мировая практика, отмечают в пресс-службе премьер-министра, когда многие веб-сайты и разработчики программного обеспечения целенаправленно привлекают хакеров для поиска уязвимостей и ошибок за вознаграждение.
---
https://profit.kz/news/58901/MCRIAP-budet-peremanivat-temnih-hakerov-na-svetluu-storonu/
источник

CM

Clear Mind in ЦАРКА PUBLIC CHAT
"...Система банка — это частная информационная система...". Это конечно хорошо, но интеграции БВУ с гос.системами будут только углубляться. Поэтому ПДН - это лишь маленький кусочек проблем. Традиционно ничего не прозвучало о том как реально будет осуществляться помощь со стороны регулятора кроме роста штрафов и реагирования на жалобы.
источник

G

GANGSTER in ЦАРКА PUBLIC CHAT
Nfmka
https://profit.kz/news/58900/V-Kazahstane-sozdadut-Centr-cifrovoj-transformacii/

Еще один важный вопрос — информационная безопасность. МЦРИАП предлагает пять направлений, которым планируется уделить внимание: бесплатная защита 150 тыс. доменных имен в стране, сервис по уведомлению населения об использовании персональных данных третьими лицами, «Право на забвение» (возможность удалять информацию о себе в сети интернет), отзыв согласия на использование персональных данных, Bug bounty — вознаграждение за нахождение уязвимостей систем.
«В казахстанском сегменте интернета присутствуют 150 000 доменных имен. Они имеют право обратиться в Комитет информационной безопасности МЦРИАП для установки приложения казахстанской разработки Web Totem в целях информационной защиты и уведомления об интернет-уязвимостях», — отметил министр.

----

Министр упомянул уже о программе. Также сейчас базовый тариф от тотема будет предоставляться бесплатно для всех .kz доменов какое-то время. Готовим инфраструктуру под это.
Бесплатно. Ух ты. 🤝
источник

AK

Arsen Kuspangaliev in ЦАРКА PUBLIC CHAT
Nfmka
hall of fame на сайте и в баре на стенке будет )

У нас уже есть топ1 с чата с критической багой, которая влияет на казнет, его будет наверное тяжело обойти в ближайшее время )

Выплаты будут зависеть от бюджетов компании. Помимо госов под программу уже подписываются 3 крупнейшие айти компании в Казнете. Запустим пилот, думаю в течение года подпишутся практически все крупные информационные системы
А какие это компании? Если не секрет
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Arsen Kuspangaliev
А какие это компании? Если не секрет
Я бы рад сказать, но компании пока не готовы афишировать. У доверенных исследователей будет доступ закрытый к их программе
источник

NA

Nurislam Askaruly in ЦАРКА PUBLIC CHAT
ID:0
Вчера министр цифрового развития, инноваций и аэрокосмической промышленности РК проаносировал запуск Bug Bounty программы  для государственных органов. Совсем скоро мы запустим в пилотном режиме нашу платформу. Но уже, в рамках закрытого тестирования, мы получили от исследователей критические уязвимости, которые могут повлиять на большую часть казахстанского сегмента интернета. Владельцы систем в процессе устранения проблемы, а исследователь получит денежное вознаграждение за найденную уязвимость. Тем самым мы продвигаем концепцию этичного хакинга для исследователей и концепцию "Слышащего государства" для государственых органов.

Платформа будет действовать не только на государственные информационные системы. К системе уже подключаются ведущие IT компании Казахстана, кому важна безопасность их бизнеса.

Следите за новостями.

---
Багдат Мусин, министр цифрового развития, инноваций и аэрокосмической промышленности РК, высказался о «темных хакерах». По его мнению, их можно переводить на «светлую сторону» в рамках программы Bug Bounty, предлагая вознаграждения за нахождение уязвимостей систем. Bug Bounty — это мировая практика, отмечают в пресс-службе премьер-министра, когда многие веб-сайты и разработчики программного обеспечения целенаправленно привлекают хакеров для поиска уязвимостей и ошибок за вознаграждение.
---
https://profit.kz/news/58901/MCRIAP-budet-peremanivat-temnih-hakerov-na-svetluu-storonu/
Куда писать если нашёл уязвимости?
источник

AT

Alexander Twost in ЦАРКА PUBLIC CHAT
Мне в личку
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Платформу официально откроем в ноябре, но пока можно скидывать мне
источник

AT

Alexander Twost in ЦАРКА PUBLIC CHAT
Я первее написал
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Alexander Twost
Я первее написал
тогда ты и плати =(
источник

.

.doc in ЦАРКА PUBLIC CHAT
Nfmka
тогда ты и плати =(
А в чем платят?) Пиво, вобла, 10 лет в отдалённых местах?)
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
донерами же
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Валюта платформы - донер
источник

ᅠᅠᅠᅠᅠ in ЦАРКА PUBLIC CHAT
Nfmka
Валюта платформы - донер
:))
источник

ᅠᅠᅠᅠᅠ in ЦАРКА PUBLIC CHAT
Можно участвовать если не из Казахстана?
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
RCE на егове - 30 донеров, а в феврале - 28
источник

P

Pavel in ЦАРКА PUBLIC CHAT
Является ли в современном мире хранение паролей в открытом виде плохой практикой? Да ещё и предоставление его по запросу пользователя. Или только тема для срача в твиттере?)
источник

OY

Oleg Yu in ЦАРКА PUBLIC CHAT
ᅠᅠᅠᅠᅠ
Можно участвовать если не из Казахстана?
донеры ешь?
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
ᅠᅠᅠᅠᅠ
Можно участвовать если не из Казахстана?
Хороший вопрос, по частным компаниям можно, а вот с гос сайтами мне нужно обсудить будет
источник

AT

Alexander Twost in ЦАРКА PUBLIC CHAT
Pavel
Является ли в современном мире хранение паролей в открытом виде плохой практикой? Да ещё и предоставление его по запросу пользователя. Или только тема для срача в твиттере?)
Супер плохая практика. Нужно бежать от такого сервиса подальше
источник