Similar presentations:
HackThePhoenix
1.
СтуденческийСтартап
VII очередь
1. Номер заявки
2. HackThePhoenix
3. Авторы: Дюков Данил Владимирович
Гунько Артур Николаевич
2.
О продуктеО продукте
1.
2.
3.
HackThePhoenix — платформа bug bounty (программа в которой
компании предлагают вознаграждения этичным хакерам за
обнаружение уязвимости в их ПО, веб-сайтах или инфраструктуре) для
российского рынка, соединяющая компании с независимыми
исследователями безопасности.
Конечный продукт: веб-платформа с личными кабинетами для
компаний и хакеров, системой программ вознаграждений,
управлением отчётами об уязвимостях.
Область применения: кибербезопасность корпоративного сектора —
банки, финтех, ритейл, государственные структуры.
3.
Технологичность стартап-проектаТехнологичность стартап-проекта
1.
2.
3.
4.
Стек: Python/FastAPI (backend), React/TypeScript (frontend), PostgreSQL — готовое
техническое решение с MVP.
Преимущество: полностью российская инфраструктура, соответствие
требованиям 152-ФЗ и регуляторов.
Задел: опыт в кибербезопасности и веб-разработке всех членов команды,
разработка нетворк-инструментов командой HackThePhoenix.
Потенциальный патент: алгоритм верификации уязвимостей и система
автоматической классификации по CVSS (это стандартная система оценки
серьёзности уязвимостей в программном обеспечении. Грубо говоря, это «шкала
опасности» от 0 до 10, где 10 — это катастрофа).
4.
Аналоги и конкурентыАналоги и конкуренты
1. Аналоги: HackerOne, Bugcrowd — заблокированы в России; BI.ZONE
Bug Bounty — ограниченный функционал, нет открытого рынка.
2. Преимущества HackThePhoenix: российская юрисдикция, двуязычный
интерфейс, прозрачная система выплат, открытый маркетплейс
программ, соответствие 152-ФЗ.
3. Востребованность: рынок ИБ в России растёт на 20-25% в год;
компании законодательно обязаны выявлять уязвимости.
5.
Рынок и потребительРынок и потребитель
1.
2.
3.
Область: корпоративная кибербезопасность — банки, страховые, ритейл,
госкомпании, финтех.
Рынок ИБ России — 250+ млрд руб./год. Целевой сегмент: 500+ крупных
компаний с потребностью в bug bounty. Потребитель: CISO(директора по
ИБ).
Барьеры: недоверие к внешним хакерам, бюрократия при заключении
договоров, нехватка культуры bug bounty в РФ — преодолевается
обучающим контентом и шаблонами договоров.
6.
План реализации проектаПлан реализации проекта
Планируется создать российскую bug bounty площадку, представляющую собой сервис для
поиска уязвимостей в программном обеспечении и веб-приложениях, с целью повышения
уровня кибербезопасности отечественных компаний и развития сообщества этичных хакеров.
На данный момент у нас уже есть ресурсы: 2 компьютера и 2 программиста, а также имеется
план по привлечению необходимых специалистов: веб-разработчика и UI/UX дизайнера.
Планируемые ресурсы включают в себя приобретение оборудования и найм специалистов.
Наши затраты оцениваются в 270000 рублей на разработку платформы, 400000 рублей на
покупку оборудования и программного обеспечения, 180000 на аренду облачных решений и
150000 рублей на зарплату сотрудников и найм аутсорсеров.
Для успешной реализации проекта нам необходимы минимально 2 программиста, вебразработчик и UI/UX дизайнер. Мы планируем сотрудничать с компаниями для размещения их
bug bounty программ на нашей платформе, и привлекать специалистов ИБ для решения
коммерческих задач.
7.
Квалификация заявителейКвалификация заявителей
1.
2.
3.
4.
Команда: 2 со-основателя — fullstack-разработка (Python, React, C) и исследования
безопасности (веб-уязвимости, сетевые инструменты).
Опыт: разработка FastAPI/React приложений, технические статьи по DNSтуннелированию и SSRF, практика в bug bounty-исследованиях.
Участие в хакатонах по кибербезопасности, знакомство с экосистемой стартапов в
сфере ИБ.
Самообучение в области систем программирования, сетевых протоколов и
архитектуры безопасных веб-платформ.
8.
Спасибоза внимание!
Номер заявки.
Дюков Данил Владимирович
Гунько Артур Николаевич
HACK
THE
PHOENIX
Почта
danil_d_2021@mail.ru
Телефон
+79372959642
software