«1С-Битрикс» пригласила багхантеров для участия в публичной программе

«1С-Битрикс» открыла багбаунти-программу на площадке Standoff Bug Bounty. Продуктами вендора пользуются федеральные торговые сети, банки, страховые и производственные компании, малый и средний бизнес.

Ранее партнёрство осуществлялось в приватном режиме. Теперь же в рамках публичной программы ИБ-исследователям предлагается проверить защищённость облачного портала «Битрикс24», в том числе уникальный домен, который можно зарегистрировать специально для тестирования.

«Обеспечение максимального уровня безопасности для наших клиентов — ключевой приоритет "1С-Битрикс". Мы используем комплексный подход, который включает как собственные защитные механизмы, так и регулярные независимые аудиты. В рамках публичной багбаунти-программы мы стремимся привлечь к тестированию безопасности ещё больше талантливых исследователей. Таким образом мы проактивно работаем над устранением потенциальных рисков, чтобы быть уверенными в надёжности наших решений», — пояснил Роман Стрельников, руководитель ИБ-направления «1С-Битрикс».

По данным аналитиков Positive Technologies, ИТ-компании входят в тройку наиболее атакуемых в России — на их долю приходится 9% инцидентов. Наибольший интерес к ИТ-сектору проявляют кибершпионы (30%) и хактивисты (32%), а сами организации нередко становятся «трамплином» для атак на соседей по отрасли. В таких условиях эксперты подчёркивают необходимость проактивной защиты: бизнесу важно платить не за время, потраченное на поиск ошибок, а за реальный результат — найденные и подтвержденные уязвимости.

 

Усам Оздемиров

4 декабря, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

22.04.2026
«Тем, кто делает это платно, надо просто предусмотреть возможные риски»
22.04.2026
Банк России ввёл механизм дополнительной проверки на фрод
22.04.2026
ЕК оспаривает доминирование Google и требует поделиться данными
22.04.2026
Российский телеком пока не готов к сбору VPN-налога
22.04.2026
Российский ИТ-рынок значительно просел в темпах роста, но нарастил объёмы
21.04.2026
ВТБ — о том, как собирать биометрию, не напрягая(сь)
21.04.2026
Банки грозят расторжением договоров с теми, кто слаб в кибербезе
21.04.2026
По пять сотен с ноутбука на поддержку радиоэлектронной промышленности!
21.04.2026
Forescout: Скрытым уязвимостям не ускользнуть от нейросетей
21.04.2026
Европол отключает электричество DDoS-фрилансерам

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных