Standoff 365 Bug Bounty выходит на международный уровень

Standoff 365 Bug Bounty выходит на международный уровень

Standoff 365 Bug Bounty выходит на международный уровень

На платформе Standoff 365 Bug Bounty появилась возможность выплачивать вознаграждения за найденные уязвимости багхантерам-иностранцам, притом в удобной для них валюте.

Объявляя о нововведении, руководитель направления баг-баунти Standoff 365 в Positive Technologies Анатолий Иванов подчеркнул, что заключение договоров с зарубежными участниками программ и работа с ними будут осуществляться строго в рамках российского законодательства.

«Standoff 365 с самого начала задумывалась как площадка, которая сможет привлечь исследователей со всего мира, — отметил Иванов. — Мы видим большой спрос со стороны иностранных багхантеров; более того, мы уже получали отчеты из-за рубежа, но выплатить награду до сих пор не могли. Теперь благодаря нашим платежным агентам это стало возможным».

Платформа Standoff 365 Bug Bounty была введена в строй в мае 2022 года. За истекший период количество размещенных на ней программ баг-баунти увеличилось с 2 до 53. Площадку активно используют правительство, медиахолдинг Rambler&Co, VK, Wildberries; число зарегистрированных исследователей скоро перевалит за 8 тысяч.

А сегодня стало известно, что на Standoff 365 Bug Bounty разместилось также правительство Московской области, которое предлагает специалистам проверить портал государственных и муниципальных услуг (uslugi.mosreg.ru).

За полтора года работы Standoff 365 Bug Bounty было принято почти 1,5 тыс. отчетов о проблемах безопасности. В 10% случаев речь шла о критических уязвимостях, в 19% — об угрозах высокой степени опасности. В веб-приложениях багхантеры обнаружили 71 недочет, предусмотренный классификацией CWE (Common Weakness Enumeration).

В рамках программ баг-баунти исследователям суммарно выплатили около 60 млн рублей. Размеры наград за найденные уязвимости зависят от степени угрозы и могут достигать 2,4 млн руб., что сопоставимо с предложениями на аналогичных зарубежных площадках.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Indeed PAM стал совместим с РЕД ОС для контроля привилегированного доступа

Российские ИТ-компании «Индид» и «РЕД СОФТ» объявили о технологическом партнёрстве. Главная цель — усилить контроль над привилегированным доступом к ИТ-системам и упростить переход организаций на отечественное ПО.

Компании провели интеграцию решения Indeed PAM (система управления привилегированным доступом от «Индид») с операционной системой РЕД ОС 8 на базе Linux.

Теперь можно централизованно управлять действиями пользователей с расширенными правами на компьютерах с РЕД ОС, фиксировать все действия в сессиях и использовать многофакторную аутентификацию.

Интеграция особенно актуальна на фоне усиления требований регуляторов и роста интереса к импортонезависимым технологиям. РЕД ОС входит в реестр Минцифры и может применяться в инфраструктуре, где требуется повышенный уровень защиты.

В «Индид» подчёркивают, что это сотрудничество позволяет создать надёжную систему контроля доступа на базе российского софта. В «РЕД СОФТ» добавляют, что партнёрство поможет организациям быстрее и проще перейти на отечественные решения, снизив тем самым риски кибератак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru