Копирование видов деятельности другой организации воспринимается некоторыми людьми как промышленный шпионаж, но истина в том, что бенчмаркинг – это вполне законное и этическое поведение.

1925), американский педагог и писатель, Уоррен Беннис (Warren Bennis

 

Связь с редакцией
Рассылка новостей

Два миллиона за недопустимое событие: Positive Technologies проверит защищённость девяти своих продуктов на Standoff Bug Bounty

12.03.2025 17:43

Positive Technologies объявила о запуске новой программы багбаунти, которая охватывает девять продуктов, включая MaxPatrol SIEM, MaxPatrol VM, PT Network Attack Discovery. Она стартовала в формате кибериспытаний и призвана оценить, могут ли злоумышленники использовать потенциальные недостатки решений для дальнейшего нанесения ущерба пользователям. Программа публичная и открыта для всех исследователей безопасности. За обнаруженные недостатки в защите багхантеры могут получить до 2 млн рублей.

В 2024 году более половины российских организаций стали жертвами кибератак, при этом каждая четвертая компания была атакована в последние полгода. Большинство пострадавших столкнулись с серьезными последствиями: простоями (48%), утечками данных (34%), репутационным ущербом (26%) и финансовыми потерями (24%).

Новая программа багбаунти направлена на проверку возможности реализации недопустимых для пользователей событий через эксплуатацию потенциальных недостатков продуктов. Исследователям предлагается выявить полноценные сценарии атак, которые способны привести к остановке бизнес-процессов из-за сбоя в системах, нарушению работы защитных функций и массовой утечке данных. Каждый отчет должен содержать описание действий атакующего с учетом уровня доступа — от внешнего злоумышленника до пользователя с учетной записью и правами доступа к интерфейсу управления продуктом. Сценарии атак должны соответствовать строгим требованиям, указанным в условиях программы.

Исследователям предстоит искать и реализовывать недопустимые события через эксплуатацию возможных уязвимостей в девяти продуктах компании: MaxPatrol SIEM, MaxPatrol VM, MaxPatrol EDR, PT Network Attack Discovery, PT Sandbox, PT MultiScanner, PT Application Firewall, PT Application Inspector, PT BlackBox. Размер вознаграждения будет зависеть от уровня опасности сценария. За реализацию самых критичных из них багхантеры могут получить до 2 млн рублей.
«Наша цель — предотвратить атаки, которые можно было бы реализовать через использование возможных недостатков в решениях компании, и тем самым обезопасить от серьезного ущерба бизнес и его клиентов. Запуск программы — еще один шаг к постоянной проверке защищенности продуктов Positive Technologies и в целом к укреплению безопасности инфраструктуры организаций, использующих наши решения», — отметил Алексей Гончаров, руководитель продуктовой безопасности Positive Technologies.

Программа подчеркивает стремление компании к проактивной защите и расширяет ее опыт в области багбаунти, где ранее уже исследовались отдельные продукты. Positive Technologies также продолжает программу Positive Dream Hunting с рекордным вознаграждением в 60 млн рублей за реализацию недопустимых событий.

Продукты

Адрес редакции: 117997, Москва, Профсоюзная ул., д. 65, оф. 360
Телефон: (926) 212-60-97.
E-mail: info@avtprom.ru или avtprom@ipu.ru

© ООО Издательский дом "ИнфоАвтоматизация", 2003-2025 гг.

РассылкиSubscribe.Ru
Автоматизация в
промышленности