ПОЗИТИВ [новости]
НОВОСТИ АКЦИЙ РФ
100 компаний проверят защищенность ИТ-систем от кибератак в рамках кибериспытаний на Standoff Bug Bounty
100 компаний проверят защищенность ИТ-систем от кибератак в рамках кибериспытаний на Standoff Bug Bounty. Для исследователей в сфере кибербезопасности доступны 28 публичных программ, каждая из которых предоставляет вознаграждение в размере одного миллиона рублей. Positive Technologies и АО «Кибериспытание» подписали соглашение о сотрудничестве, в рамках которого 100 организаций смогут оценить уровень своей защищенности через кибериспытания и войдут на платформу Standoff Bug Bounty в первом квартале 2025 года. Задачей исследователей будет выявление уязвимостей, которые могут привести к критическому ущербу для организаций. За успешную реализацию таких задач предусмотрено вознаграждение в размере одного миллиона рублей. Кибериспытание представляет собой способ проверки надежности защитных систем организации и получения объективной оценки этого уровня в денежном выражении. Этот подход позволяет понять, как могут действовать реальные злоумышленники, а также выявить слабые места в IT-инфраструктуре и оперативно их устранить. В первом квартале 2025 года к кибериспытаниям присоединятся 100 компаний из различных областей, таких как образование, наука, финансы, медицина, транспорт, информационные технологии и безопасность. Испытания проходят в рамках грантового фонда на сумму 100 миллионов рублей, направленного на повышение киберустойчивости российских организаций и развитие сообщества белых хакеров. В случае реализации недопустимого сценария для конкретной компании, исследователь или команда получат вознаграждение в размере одного миллиона рублей. В настоящее время на платформе Standoff Bug Bounty уже доступны 28 программ для участия. Positive Technologies и Innostage стали пионерами в области баг-баунти и кибериспытаний, сосредоточенных на исследовании недопустимых сценариев, предложив интересные программы с призовыми фондами в 60 и 10 миллионов рублей соответственно, что привлекло большое количество специалистов по кибербезопасности. Платформа Standoff Bug Bounty, запущенная в мае 2022 года, предоставляет организациям возможность тестировать свои защитные механизмы в реальных условиях и зарекомендовала себя как эффективный инструмент для проведения кибериспытаний. В прошлом году на платформе было опубликовано свыше 5000 отчетов об уязвимостях, а общая сумма вознаграждений, выплаченных исследователям с момента запуска, превысила 176 миллионов рублей. В 2024 году на платформе работали программы баг-баунти от различных организаций, включая Минцифры, Т-Банк, VK, Rambler&Co, Wildberries и Ozon. К концу ноября 2024 года количество зарегистрированных исследователей перевысило 18 000, увеличившись более чем в два раза по сравнению с 2023 годом. Источник: www.ptsecurity.com