Идеи воспламеняют друг друга, подобно электрическим искрам.
Идеи воспламеняют друг друга, подобно электрическим искрам.
Компания «Электрорешения», один из лидеров на российском рынке электрооборудования, запустила на платформе Standoff Bug Bounty программу для проверки киберустойчивости инфраструктуры в формате кибериспытаний. Проект нацелен на исследование недопустимого для организации события — удаления или шифрования резервных копий. Максимальная выплата за его успешную реализацию составляет 800 тысяч рублей.
В рамках публичной программы исследователям безопасности доступны для тестирования ключевые информационные веб-ресурсы «Электрорешений», IP-адреса и корпоративная почта. Специалистам предлагается продемонстрировать возможность получения привилегированных прав доступа к системе резервного копирования EKF. При успешной реализации этого сценария можно получить максимальную выплату — 800 тыс. рублей.
«Цель кибериспытаний заключается не в поиске и устранении отдельных уязвимостей, а в проверке устойчивости инфраструктуры к реальным кибератакам. Специалисты моделируют цепочки атак, осуществляют поиск слабых мест на стыках различных систем — примерно так, как это сделал бы настоящий злоумышленник, но в безопасных, контролируемых условиях. Кибериспытания — объективный способ измерения киберустойчивости компании. Если независимым исследователям удается реализовать недопустимое событие, компания выплачивает вознаграждение. Этот подход сегодня набирает популярность, и наиболее зрелые компании переходят к регулярному проведению подобных тестирований», — отметил Иван Булавин, директор по продуктам платформы Standoff 365, Positive Technologies.
В рамках программы также предусмотрены поощрительные вознаграждения за промежуточные результаты: от 100 тыс. рублей за компрометацию корпоративной учетной записи с закреплением на рабочей станции до 300 тыс. рублей за потенциальное нарушение работы платформы виртуализации. Компания уже приняла от специалистов почти полсотни отчетов и выплатила им в качестве наград около полумиллиона рублей. Публичная программа продлится три месяца или до первой успешной реализации недопустимого события.
«Программа помогает нам выявлять уязвимости и, анализируя их, получать более полное представление о системных проблемах. Это позволяет сделать акценты на тех элементах инфраструктуры и сервисах, которые требуют тщательной настройки и защиты. Особое внимание мы уделяем критически важным контролям и их объектам, дефекты которых могут привести к реализации недопустимых событий. За время действия программы мы уже видим первые результаты: исследователи сдали 50 отчетов, а общий объем вознаграждений за подтвержденные находки составил около полумиллиона рублей. Отдельно подчеркнем работу с багхантерами, которые ищут новые уязвимости и указывают на аспекты, требующие особого внимания со стороны нашей команды», — комментирует Александр Злой, руководитель службы информационной и коммерческой безопасности компании «Электрорешения».
По данным Positive Technologies, в России за последний год промышленность стала главной целью киберпреступников: на этот сектор были направлены 17% всех успешных атак на организации. При этом более чем в четверти (28%) всех атак на российские компании эксплуатировались уязвимости в ПО. В таких условиях эксперты настаивают на необходимости проактивной защиты, которая позволит бизнесу платить не за время, потраченное на поиск ошибки, а за достигнутый результат. Помимо классических программ багбаунти, нацеленных на выявление и устранение уязвимостей, важным становится и участие в кибериспытаниях. Такой подход позволяет оценить риски нанесения организации недопустимого для нее ущерба. Ранее в этом году на площадке уже реализовала подобную инициативу компания «Т-Технологии», входящая в экосистему Т-Банка.
Standoff Bug Bounty — крупнейшая российская платформа для поиска уязвимостей в системах компаний. После запуска в мае 2022 года площадка привлекла свыше 30 тысяч исследователей кибербезопасности. Всего на платформе было опубликовано свыше 300 программ по поиску уязвимостей, а общий объем вознаграждений превысил 310 млн рублей.
Последний вышедший номер
Адрес редакции: 117997, Москва, Профсоюзная ул., д. 65, оф. 360
Телефон: (926) 212-60-97.
E-mail: info@avtprom.ru или avtprom@ipu.ru
© ООО Издательский дом "ИнфоАвтоматизация", 2003-2026 гг.
Сайт «Автоматизация в промышленности» предназначен для специалистов по промышленной автоматизации: главных инженеров, главных энергетиков, главных механиков, главных метрологов, инженеров служб АСУ ТП, АСУТП, КИПиА, КИП и А, отделов метрологии, отделов автоматизации, отделов главного инженера, специалистов инжиниринговых и внедренческих фирм, менеджеров фирм системных интеграторов, преподавателей вузов, научных работников, сотрудников научно-исследовательских институтов, студентов и аспирантов.
Сайт «Автоматизация в промышленности» неразрывно связан с одноименным журналом, в котором публикуются концептуальные, научно-практические и внедренческие статьи, посвященные промышленным автоматизированным системам, системам управления бизнес-процессов, программному и алгоритмическому обеспечению, техническим средствам автоматизации, вопросам сертификации, описанию промышленных стандартов, а также обзоры зарубежной прессы.
В каждом номере проводится обсуждение актуальных тем по проблемам создания и применения следующего инструментария: интегрированные АСУ, MES, АСУ П, АСУ ТП, SCADA, АСКУЭ, EAM, ТОИР, ERP, LIMS, ЛИУС, распределенные системы управления, РСУ, система управления качеством выпускаемой продукции, промышленные тренажеры, современные методы и алгоритмы управления и моделирования, коммуникационные средства, GSM–связь, РС-совместимые контроллеры, ПК, человеко-машинный интерфейс, встраиваемые системы, Web-технологии, HTML-технологии, числовое программное управление, ЧПУ, виртуальные приборы, виртуальное измерение, беспроводная связь, имитационное моделирование, Ethernet, Internet-технологии, Industry 4.0, Интернет вещей, промышленный Интернет вещей, IIoT, IoT, Четвертая промышленная революция, навигационные системы, роботы, датчики, сенсоры, диагностика клапанов, водоподготовка, экологические системы, производственная безопасность, идентификация, RFID-технологии, машинное зрение, промышленные сети, средства промышленного монтажа, корпуса и конструктивные решения, пневмоавтоматика, ПЛК, программируемые логические контроллеры, интеллектуальные датчики, сервосистемы, системы поддержки принятия решений и т.д.
Вниманию читателей предлагаются подборки по автоматизации следующих отраслей промышленности и народного хозяйства: металлургия, нефтегазовая отрасль, химическая промышленность, транспорт, сельское хозяйство, комбикормовая и перерабатывающая промышленность, автомобилестроение, энергетика, электроэнергетика, жилищно-коммунальное хозяйство, интеллектуальное здание, умный дом, непрерывное производство (рецептурное), дискретное производство, пищевая промышленность и др.