
Комментарии 14
Платить исследователям за обнаруженные баги и уязвимости Минцифры не будет.
Предложение, от которого нельзя отказаться
Если не будет платить Минцифры, значит заплатит кто-нибудь другой.
За баги заплатят юзвери, разумеется.
>Представители ИБ-рынка считают, что исследователи не станут работать бесплатно или в этом случае они всё равно найдут способ монетизировать информацию о найденных проблемах, например, будут продавать отчёты по уязвимостям в даркнете. Для минимизации этих рисков руководители багбаунти-площадок будут сами платить небольшие суммы...
В даркнете, по-видимому, суммы тоже небольшие. Кстати, о размере вознаграждений нет никакой конкретики. Вероятно классическая чашка кофе.
Они не платят - исследователи не работают
Или, иначе говоря, не будет
Опять негатив в комментариях) А ведь могли и деньги брать за доступ!

Работа я дам. Денег я не дам.
Неужели никто не работал в госорганах?
Что там важно:
План (красивый)
Бюджет (желательно себе)
Освоить бюджет
Отчет - еще круче плана. Провели, исследовали, улучшили, внедрили, аналогов нет и т.д.
Если где между пунктами образуется и реальный результат - круто. Но совсем, совсем не обязательно.
Главное - кипучая деятельность и много букв.
Кто не верит - посмотрите планы любых госорганов с марта - и что из этого вышло в итоге. 6 месяцев прошло.
Наверно в "светлом" и очень близком будущем, мы все будем крепостными программистами. 3 дня работаешь на себя, а 4 дня извольте на прикреплённую гос контору за еду, ну или за то что розгами пореже будет сечь, это как барин решит.
СМИ: Минцифры будет проверять защищённость «Госуслуг» на двух площадках багбаунти, но без оплаты исследователям