В России около 10 тыс. «белых» хакеров с учетом начинающих специалистов, об этом в интервью «Газете.Ru» заявил руководитель Bug Bounty-платформ The Standoff 365 Ярослав Бабин.
«По нашей оценке, хороших специалистов, которые уже участвовали в других программах Bug Bounty и понимают, что это такое, около 2 тысяч. Но с учетом начинающих таких хакеров наберется около 10 тыс. человек, которые в будущем станут такими же экспертами и пополнят ряды упомянутых выше 2 тыс. высококвалифицированных экспертов», — объяснил собеседник «Газеты.Ru».
При этом лишь 5% из них готовы пройти идентификацию и работать публично.
«На самом деле у нас большой запрос от бизнеса ввести идентификацию исследователей. Компании приходят и говорят: «Я очень боюсь за то, что об уязвимостях, которые в моей системе найдут, где-то расскажут». В таких случаях мы предлагаем им добавить в программу «белых» хакеров, которые прошли идентификацию. Но при этом оговариваем с клиентом, что на условиях публичности специалистов, которые отзовутся, будет значительно меньше, нежели на условиях анонимности», – объяснил Бабин.
По его словам, только «белые» хакеры могут обеспечить самую лучшую проверку защищенности компании благодаря своим навыкам.
Подробнее о том, могут ли хакеры нанести вред в рамках Bug Bounty, каковы правила платформы и что будет, если их нарушить, — в интервью «Газеты.Ru».