Матеріали на тему «вразливість»

RSS

1000 учасників і $750 максимальної винагороди. Як минув Bug Bounty від monobank

Юлія Сабадишина 3440

Нещодавно monobank організував перший за шість років Bug Bounty, який тривав з 17 листопада до 1 грудня. Chief Information Officer Fintech Band Максим Пугач розповів про результати цього хакатону. 8

Monobank запускає Bug Bounty. Призовий фонд — мільйон гривень, який розподілять між переможцями

Юлія Сабадишина 3516

Співзасновник компанії Fintech Band Олег Гороховський у своєму Telegram-каналі повідомив про старт першого сезону пошуку вразливостей у застосунку monobank. Розповідаємо, як взяти участь. 2

Prozorro запускає Bug Bounty. Створили рейтингову таблицю, найкращі багхантери отримають фінансову винагороду (UPD)

Юлія Сабадишина 2167

Державне підприємство Prozorro запрошує до співпраці фахівців із кібербезпеки, які зможуть знайти вразливості в електронній системі публічних закупівель. 5

Навіщо потрібні баг-баунті програми та як стати білим хакером

Andrii Stepanov 3744

«В Україні існує значний потенціал для розвитку етичного хакінгу. Саме схиливши білих хакерів на свою сторону, український бізнес може підвищити свій рівень стійкості, що особливо актуально зараз». Розбираємося з програмами для етичного хакерства, що це дає компаніям та як стати білим хакером. 3

В Україні дозволили організовувати Bug Bounty. Що це змінить і як працюватиме

Юлія Сабадишина 3662

Нещодавно затвердили Порядок проведення Bug Bounty для державних установ та приватних компаній. DOU звернувся із запитом до Держспецзв’язку з проханням розʼяснити, чому це нововведення важливе для України та як воно діятиме на практиці. 7

Коментарі

І що це за додаткові магічні 5%?) Платиш подохідний, потім ЄСВ, а ще 5%?)
Коли влаштовуєшся в компанію працювати по контракту, і питають суму, на яку розраховуєш — мова не про брутто, а про нетто) Якщо домовились на 3000, то інші податки, а також комісії, оплачуються зверху :) Я неодноразово це бачив, включаючи західний ринок...
де зазначено, що умови правового режиму Дія.City не можуть бути змінені протягом 25 років з дня набрання чинності цим законом, крім випадків, передбачених самим законом.
Legacy код, зазвичай, працює в single thread.
Там доступ як до звичайного веб-сайту в Інтернеті — захищений лише SSL сертифікатом. Важко назвати це внутрішнім ресурсом.
В ІТ складно мажорів бронювати, там треба відповідні знання. У нас фермер мажорів побронював, хто у нього буде працювати хз, але там не так підозріло, якби мажорів в ІТ бронювали.
Щодо джунів які закривають борг — не зовсім так. Маю дивний досвід з ними. Проходив колись співбесіду в Небула.
Можливо я щось пропустив, але з якого часу в нас e-commerce та gamedev став критичною інфраструктурою?
З усього цікавого тут тільки звучить заплати додатково 5% за бронь, але не факт, шо ти її отримаєш, бо квота 50%, або ще якихось 100 інших причин. Решта, це про «постригти гусей» які і так платять.
Якщо ви працювали нижче ринку в 2 рази, то тут класична історія про «розведення лохів» по Талєбу. Думаєте тепер це вам десь зарахують і колись з великого нічого будуть платити достойну пенсію десь в майбутньому?
реджектили мердж якщо хеш коміту нумерологічно має низьку вібрацію Патентуй! Бо за день-два вже буде Genesis Blockchain!
Ну а шо? Dashboard астрологічний щоб дивитись чи можна сьогодні деплоїти, чи Венера в Раці. Github actions також можна привязати, щоб реджектили мердж якщо хеш коміту нумерологічно має низьку вібрацію. Там безліч внутрішніх застосувань насправді.
А що за паранойя у них?
Посилання, яке стає доступним щороку після початку опитування: stackoverflow.com/dev-survey/start