hh.ru платит до 500 тысяч за критические уязвимости

hh.ru платит до 500 тысяч за критические уязвимости

hh.ru платит до 500 тысяч за критические уязвимости

HeadHunter выходит в открытый баг-баунти. Теперь проверить сервисы крупнейшей российской платформы онлайн-рекрутинга на прочность смогут все желающие исследователи безопасности на площадке Standoff Bug Bounty. Компания привлекает независимых баг-хантеров к тестированию своей инфраструктуры, сервисами HeadHunter ежемесячно пользуются около 18 млн человек, так что на кону действительно много.

За самые опасные находки обещают до 500 тысяч рублей.

В рамках публичной программы можно исследовать ключевые цифровые активы компании: основной сайт hh.ru, облачную CRM-систему для рекрутинга Talantix и профессиональную соцсеть «Сетка».

Вознаграждение зависит от уровня критичности уязвимости. За баги критического уровня — до 500 тысяч рублей, за уязвимости высокой степени опасности — до 250 тысяч.

До этого HeadHunter тестировала формат в приватном режиме, а также участвовала в закрытом мероприятии для баг-хантеров на Standoff Bug Bounty. Тогда исследователям суммарно выплатили более 920 тысяч рублей.

«Мы — одна из крупнейших площадок для поиска работы, и нам есть что терять, — отметил руководитель кибербезопасности HeadHunter Михаил Щербаков. — Когда компания понимает ценность своих данных и сервисов, она неизбежно сопоставляет риски и ищет эффективные инструменты защиты. hh.ru сделан для людей, и нам важно, чтобы их базовая потребность в безопасности распространялась и на цифровую жизнь. Поэтому мы вышли в баг-баунти. Для любой технологической компании это должна быть стандартная практика».

В компании добавляют, что особенно заинтересованы в «интересных кейсах» — нестандартных и сложных уязвимостях. По их словам, независимые исследователи со Standoff Bug Bounty уже находили критичные для бизнеса проблемы, за которые получали вознаграждения в диапазоне 400–500 тысяч рублей.

Похоже, HeadHunter решила сделать ставку на открытость: чем больше внимательных глаз смотрят на инфраструктуру, тем выше шансы вовремя закрыть уязвимость.

Покрыть миллионники сетями 5G за 5 лет сложно, но возможно

Операторы связи обсуждают с Минцифры возможность выделения частот для 5G без проведения аукциона — при условии выполнения ряда обязательств, включая запуск сетей нового поколения в городах с населением более 1 млн человек. По оценке отраслевых экспертов, технически это реализуемо, однако окупаемость проекта вызывает сомнения.

Об активных переговорах между Минцифры и операторами по условиям распределения частот для развертывания 5G сообщил «Коммерсантъ» со ссылкой на источники на телеком-рынке. По словам двух собеседников издания, строительство сетей в ранее предложенном диапазоне 4,8–4,99 ГГц оказалось экономически нецелесообразным: инвестиции не удаётся окупить даже в горизонте более 10 лет.

В качестве альтернативы обсуждается вариант распределения частот при выполнении определённых обязательств. Один из источников отметил: «В частности, речь идёт об оперативном запуске сетей 5G в городах-миллионниках, где проблема перегруженности сетей наиболее остра. К 2031 году сети должны появиться в 16 городах с населением свыше одного миллиона человек».

«Первые коммерческие сети связи пятого поколения должны появиться в России в 2026 году. Сроки и условия выделения частот будут зависеть от результатов обсуждения с заинтересованными ведомствами и операторами связи. В частности, рассматриваются возможность и сроки покрытия 5G городов-миллионников. Окончательное решение пока не принято, вопрос находится в проработке», — сообщили в Минцифры.

Эксперты, опрошенные изданием, считают, что с технической точки зрения задача реализуема. Однако финансовая сторона вызывает серьёзные вопросы. Директор по продуктам Vigo Антон Прокопенко отметил, что уложиться в заявленные сроки возможно только при использовании зарубежного оборудования. По его словам, ускорить запуск может применение модели 5G Non-Standalone — когда новая сеть разворачивается поверх существующей инфраструктуры.

С точки зрения экономики проекта оценки более сдержанные. Партнёр департамента финансового консультирования ДРТ Антон Шульга указал на насыщенность рынка и низкую потенциальную окупаемость. Директор практики «Цифровая трансформация» Strategy Partners Светлана Архипкина добавила, что расходы на развертывание 5G существенно выше: для обеспечения сопоставимого качества покрытия требуется как минимум в 1,5 раза больше базовых станций, что увеличивает инвестиционную нагрузку на операторов.

RSS: Новости на портале Anti-Malware.ru