В Подмосковье стартует необычная программа тестирования безопасности регионального портала «Госуслуги». С 24 февраля по 17 марта пройдёт акция в формате Bug Bounty — власти приглашают IT‑специалистов найти уязвимости системы и получить за это денежное вознаграждение.
Размер выплаты напрямую зависит от критичности обнаруженной уязвимости — чем серьёзнее проблема, тем выше награда. Для получения вознаграждения участники обязаны добавлять уникальный HTTP‑заголовок в каждый запрос к тестируемому приложению. Это необходимо для фиксации и верификации найденных ошибок.
Цель проекта — повысить уровень защищённости портала, оперативно устранив слабые места до того, как ими смогут воспользоваться злоумышленники. Такой подход позволяет объединить усилия государства и IT‑сообщества в борьбе за кибербезопасность.
