Innostage и Аванпост объединяют усилия для прохождения кибериспытаний

Innostage и Аванпост объединяют усилия для прохождения кибериспытаний

Innostage и Аванпост объединяют усилия для прохождения кибериспытаний

На фестивале Positive Hack Days Fest компании Innostage и Avanpost заключили соглашение о партнёрстве. Оно направлено на расширение экспертизы в области информационной безопасности и участие продуктов Avanpost в открытых кибериспытаниях, проводимых на инфраструктуре Innostage.

Avanpost — российский разработчик решений в области идентификации и аутентификации. Теперь его продукты будут проходить тестирование в условиях боевой ИТ-инфраструктуры интегратора.

Напомним, что в 2024 году Innostage объявила о запуске программы Bug Bounty на платформе компании «Кибериспытание». По словам генерального директора Innostage Айдара Гузаирова, в ней приняли участие более 1200 специалистов, однако ни одному из них не удалось реализовать критическое событие в инфраструктуре компании. По итогам проверок Innostage получила статус «первого кибериспытанного интегратора».

Готовиться к этому этапу компания начала за девять месяцев до начала тестов. Подготовка затронула как технические элементы, так и бизнес-процессы. По словам Гузаирова, самой уязвимой частью оказались люди — наибольший эффект показали атаки с применением социальной инженерии. В нескольких случаях злоумышленники почти достигли цели, и одному из тестирующих даже удалось отключить двухфакторную аутентификацию.

В 2025 году Innostage удвоила вознаграждение за реализацию критических сценариев в рамках Bug Bounty. Партнёр программы остался прежним — компания «Кибериспытание».

В условиях растущего числа целевых атак возрастает значимость средств идентификации и аутентификации, подчеркнула генеральный директор Avanpost Алина Куракина. По её словам, такие решения уже вышли за рамки инструментов автоматизации и стали полноценными средствами защиты от атак, в том числе через уязвимости, связанные с действиями сотрудников.

Она также отметила, что для компаний, разрабатывающих решения в области IdM и DS, критически важно подтверждать надёжность продуктов в условиях, приближенных к реальным. Поэтому участие Avanpost в кибериспытаниях Innostage станет важным шагом для укрепления доверия со стороны рынка.

«Мы уже два года активно работаем с решениями Avanpost и развиваем у себя технологическую экспертизу в области управления доступом, – комментирует Айдар Гузаиров. – Открытое тестирование поможет дополнительно подтвердить устойчивость решений. Такая синергия вендора и интегратора позволяет создавать по-настоящему надёжные системы для клиентов».

«Возможность протестировать свои решения в условиях атакуемой инфраструктуры — это уникальный опыт, – добавила Алина Куракина. – Мы убеждены, что участие в кибериспытаниях подтверждает зрелость подходов и реальную надёжность решений. Мы готовы продолжать совместную работу и развивать это направление».

Google запустила новый режим установки сторонних приложений на Android

Google начала разворачивать новый усложнённый режим сайдлоадинга на сертифицированных Android-устройствах. Он позволит опытным пользователям устанавливать приложения от непроверенных разработчиков без ADB, но сначала придётся пройти небольшой бюрократический квест.

Пользователю нужно открыть скрытое меню для разработчиков, включить специальный переключатель, подтвердить личность, перезагрузить смартфон и подождать 24 часа.

Только после этого Android разрешит устанавливать приложения, авторы которых не прошли проверку Google.

На каждом таком приложении и его обновлении система всё равно будет показывать предупреждение. Продолжить установку можно кнопкой «Всё равно установить». Проходить весь обряд повторно не потребуется: Android запомнит решение пользователя и распространит его на другие связанные устройства.

Google намеренно сделала процедуру неудобной, чтобы мошенники не могли за пару минут уговорить владельца смартфона отключить защиту и поставить заражённое приложение. Для тех, кто не активирует расширенный режим, останется установка через ADB.

 

Изменения связаны с новой системой проверки разработчиков. Google будет привязывать приложения на сертифицированных устройствах (включая загруженные со сторонних площадок) к подтверждённому идентификатору автора.

С 30 сентября 2026 года проверка начнёт работать для Google Play, Galaxy Store, Honor App Market, Oppo App Market, Palm Store, V-Appstore и GetApps. В этом году требования введут в Бразилии, Индонезии, Сингапуре и Таиланде, а глобальное распространение запланировано на 2027 год.

Функция появляется постепенно и требует системной службы Android Developer Verifier.

RSS: Новости на портале Anti-Malware.ru