Средства поиска уязвимостей - Все публикации

Средства поиска уязвимостей - Все публикации

Системы сканирования персонального компьютера на наличие уязвимого программного обеспечения

Вопрос
Задать вопрос

Контур открыл программу баг-баунти с выплатами до 1 млн рублей

...
Контур открыл программу баг-баунти с выплатами до 1 млн рублей

Компания Контур запустила публичную программу по поиску уязвимостей на площадке Standoff Bug Bounty. Теперь более 30 тысяч специалистов по кибербезопасности смогут протестировать сервисы компании и получить вознаграждение за найденные уязвимости. Максимальная выплата за особенно опасные сценарии — до 1 млн рублей.

Альфа-Банк повысил выплаты баг-хантерам до миллиона рублей за уязвимость

...
Альфа-Банк повысил выплаты баг-хантерам до миллиона рублей за уязвимость

Альфа-Банк увеличил максимальное вознаграждение по программе поиска уязвимостей до 1 миллиона рублей. Соответствующая программа действует на платформе BI.ZONE Bug Bounty и охватывает мобильные и веб-приложения, публичные API и инфраструктуру банка.

ФСБ России введёт белых хакеров в реестр и обяжет делиться уязвимостями

...
ФСБ России введёт белых хакеров в реестр и обяжет делиться уязвимостями

Федеральная служба безопасности сможет устанавливать правила для «белых» хакеров — специалистов, которые легально ищут уязвимости в информационных системах. Если исследователь не будет соответствовать новым требованиям, ему просто запретят работать. Все найденные уязвимости придётся раскрывать не только компаниям, но и спецслужбам.

Баг-хантеры нашли 300 уязвимостей в Т-Банке и Wildberries, получили 8 млн

...
Баг-хантеры нашли 300 уязвимостей в Т-Банке и Wildberries, получили 8 млн

Завершился шестой международный Standoff Hacks. В этом году участники взялись за ресурсы Т-Банка и Wildberries — и нашли почти 300 уязвимостей за две недели. Общая сумма вознаграждений превысила 8 миллионов рублей.



Обзор AlphaSense Symbiote 2.0, ПО для поиска и эксплуатации уязвимостей

Обзор AlphaSense Symbiote 2.0, ПО для поиска и эксплуатации уязвимостей

AlphaSense — отечественная платформа оценки воздействия для выявления и эксплуатации уязвимостей. Тестирует инфраструктуры в разных режимах, оценивает соответствие лучшим практикам ИБ. Выявляет и верифицирует уязвимости с подбором сценариев обхода СЗИ. Предусмотрена кастомная ролевая модель отчётов.

Сертификат AM Test Lab №543 от 16.10.2025

ИТ-системы Т-Технологии теперь можно проверить на недопустимые события

...
ИТ-системы Т-Технологии теперь можно проверить на недопустимые события

Компания Т-Технологии (входит в экосистему Т-Банка) представила новую исследовательскую программу, которая выходит за рамки классического поиска уязвимостей. Теперь, помимо поиска технических багов, участникам предлагают тестировать так называемые «недопустимые события» — сценарии, проверяющие, насколько инфраструктура компании устойчива к критическим воздействиям.

Как отличить качественную базу уязвимостей от справочника CVE

...
Как отличить качественную базу уязвимостей от справочника CVE

Эксперты компании R-Vision рассказали нам, какие критерии помогают отличить рабочую базу уязвимостей от формального справочника и какие источники данных действительно повышают её ценность, а также составили практический чек-лист для оценки качества базы. Делимся инсайтами от спецов.

Selectel запустила OpenFix: до 350 тыс. за исправление ошибок в open source

...
Selectel запустила OpenFix: до 350 тыс. за исправление ошибок в open source

Selectel объявил о старте программы OpenFix, в рамках которой IT-специалисты смогут получать вознаграждения за исправление ошибок и доработку открытого программного обеспечения. Цель проекта — привлечь больше ресурсов к развитию и повышению безопасности open source-решений. Все результаты работы будут оставаться в открытом доступе.

СберЛизинг открыл программу по поиску уязвимостей

...
СберЛизинг открыл программу по поиску уязвимостей

Компания «СберЛизинг» объявила о запуске программы по проверке безопасности своих цифровых сервисов. Участникам предлагается протестировать сайт, личный кабинет, чат-бота и другие корпоративные ресурсы.

K2 Cloud запускает программу баг-баунти для защиты своих облачных сервисов

...
K2 Cloud запускает программу баг-баунти для защиты своих облачных сервисов

K2 Cloud, входящая в К2Тех, объявила о запуске программы по поиску уязвимостей. Цель проста — сделать свои облачные сервисы прозрачными и защищёнными. Первый этап пройдёт в закрытом формате: участвовать смогут только исследователи, проверенные на платформе Standoff Bug Bounty от Positive Technologies.