Начались публичные киберучения на инфраструктуре Positive Technologies

Начались публичные киберучения на инфраструктуре Positive Technologies

Начались публичные киберучения на инфраструктуре Positive Technologies

Стартовали новые публичные киберучения на инфраструктуре компании Positive Technologies. В ходе этих мероприятий специалисты планируют продемонстрировать эффективность результативной кибербезопасности на практике.

В киберучениях принимает участие команда этичных («белых») хакеров под названием TSARKA, которая в течение трёх месяцев будет атаковать действующую инфраструктуру Positive Technologies.

Играющие роль атакующих специалисты попытаются реализовать так называемые недопустимые события: извлечь конфиденциальную информацию, похитить деньги со счетов, получить доступ к клиентам Positive Technologies или внедрить вредоносный код в продукты.

В прошлом ИБ-гигант уже организовывал три серии киберучений, в которых принимали участие разные команды атакующих. Их итоги вылились в проведение около 150 мероприятий, направленных на улучшение защиты Positive Technologies.

Специалисты центра мониторинга и реагирования на киберинциденты (Security Operations Center, SOC) будут пытаться остановить нападающих так же, как это было бы в реальных условиях. В целом условия киберучений максимально приближены к реальности.

У атакующей команды фактически не будет ограничений: она может использовать любые инструменты для взлома, прибегать к методам социальной инженерии и фишинга, а также атаковать любые элементы инфраструктуры в какое угодно время суток.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Альфа-Банк повысил выплаты баг-хантерам до миллиона рублей за уязвимость

Альфа-Банк увеличил максимальное вознаграждение по программе поиска уязвимостей до 1 миллиона рублей. Соответствующая программа действует на платформе BI.ZONE Bug Bounty и охватывает мобильные и веб-приложения, публичные API и инфраструктуру банка.

Это уже второе повышение суммы выплат за время существования программы. По словам представителей банка, шаг направлен на развитие взаимодействия с исследовательским сообществом и повышение уровня защиты цифровых сервисов.

Сергей Крамаренко, руководитель департамента кибербезопасности Альфа-Банка, отметил, что за три года работы программа помогла значительно укрепить безопасность и выстроить доверительное сотрудничество с исследователями.

Руководитель продукта BI.ZONE Bug Bounty Андрей Лёвкин добавил, что финансовый сектор остаётся одной из ключевых целей злоумышленников, поэтому участие независимых экспертов в поиске уязвимостей особенно важно.

Теперь за найденные критические уязвимости исследователи смогут получить до миллиона рублей, а за менее значительные ошибки — меньшие, но также ощутимые суммы.

Напомним, в июле Сбер открыл новую программу баг-баунти на платформе BI.ZONE Bug Bounty — теперь баг-хантеры могут проверить защищённость сервисов СберБизнеса, интернет-банка для предпринимателей и юрлиц.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru