107.07K
Category: softwaresoftware

HackThePhoenix

1.

Студенческий
Стартап
VII очередь
1. Номер заявки
2. HackThePhoenix
3. Авторы: Дюков Данил Владимирович
Гунько Артур Николаевич

2.

О продукте
О продукте
1.
2.
3.
HackThePhoenix — платформа bug bounty (программа в которой
компании предлагают вознаграждения этичным хакерам за
обнаружение уязвимости в их ПО, веб-сайтах или инфраструктуре) для
российского рынка, соединяющая компании с независимыми
исследователями безопасности.
Конечный продукт: веб-платформа с личными кабинетами для
компаний и хакеров, системой программ вознаграждений,
управлением отчётами об уязвимостях.
Область применения: кибербезопасность корпоративного сектора —
банки, финтех, ритейл, государственные структуры.

3.

Технологичность стартап-проекта
Технологичность стартап-проекта
1.
2.
3.
4.
Стек: Python/FastAPI (backend), React/TypeScript (frontend), PostgreSQL — готовое
техническое решение с MVP.
Преимущество: полностью российская инфраструктура, соответствие
требованиям 152-ФЗ и регуляторов.
Задел: опыт в кибербезопасности и веб-разработке всех членов команды,
разработка нетворк-инструментов командой HackThePhoenix.
Потенциальный патент: алгоритм верификации уязвимостей и система
автоматической классификации по CVSS (это стандартная система оценки
серьёзности уязвимостей в программном обеспечении. Грубо говоря, это «шкала
опасности» от 0 до 10, где 10 — это катастрофа).

4.

Аналоги и конкуренты
Аналоги и конкуренты
1. Аналоги: HackerOne, Bugcrowd — заблокированы в России; BI.ZONE
Bug Bounty — ограниченный функционал, нет открытого рынка.
2. Преимущества HackThePhoenix: российская юрисдикция, двуязычный
интерфейс, прозрачная система выплат, открытый маркетплейс
программ, соответствие 152-ФЗ.
3. Востребованность: рынок ИБ в России растёт на 20-25% в год;
компании законодательно обязаны выявлять уязвимости.

5.

Рынок и потребитель
Рынок и потребитель
1.
2.
3.
Область: корпоративная кибербезопасность — банки, страховые, ритейл,
госкомпании, финтех.
Рынок ИБ России — 250+ млрд руб./год. Целевой сегмент: 500+ крупных
компаний с потребностью в bug bounty. Потребитель: CISO(директора по
ИБ).
Барьеры: недоверие к внешним хакерам, бюрократия при заключении
договоров, нехватка культуры bug bounty в РФ — преодолевается
обучающим контентом и шаблонами договоров.

6.

План реализации проекта
План реализации проекта
Планируется создать российскую bug bounty площадку, представляющую собой сервис для
поиска уязвимостей в программном обеспечении и веб-приложениях, с целью повышения
уровня кибербезопасности отечественных компаний и развития сообщества этичных хакеров.
На данный момент у нас уже есть ресурсы: 2 компьютера и 2 программиста, а также имеется
план по привлечению необходимых специалистов: веб-разработчика и UI/UX дизайнера.
Планируемые ресурсы включают в себя приобретение оборудования и найм специалистов.
Наши затраты оцениваются в 270000 рублей на разработку платформы, 400000 рублей на
покупку оборудования и программного обеспечения, 180000 на аренду облачных решений и
150000 рублей на зарплату сотрудников и найм аутсорсеров.
Для успешной реализации проекта нам необходимы минимально 2 программиста, вебразработчик и UI/UX дизайнер. Мы планируем сотрудничать с компаниями для размещения их
bug bounty программ на нашей платформе, и привлекать специалистов ИБ для решения
коммерческих задач.

7.

Квалификация заявителей
Квалификация заявителей
1.
2.
3.
4.
Команда: 2 со-основателя — fullstack-разработка (Python, React, C) и исследования
безопасности (веб-уязвимости, сетевые инструменты).
Опыт: разработка FastAPI/React приложений, технические статьи по DNSтуннелированию и SSRF, практика в bug bounty-исследованиях.
Участие в хакатонах по кибербезопасности, знакомство с экосистемой стартапов в
сфере ИБ.
Самообучение в области систем программирования, сетевых протоколов и
архитектуры безопасных веб-платформ.

8.

Спасибо
за внимание!
Номер заявки.
Дюков Данил Владимирович
Гунько Артур Николаевич
HACK
THE
PHOENIX
Почта
danil_d_2021@mail.ru
Телефон
+79372959642
English     Русский Rules