26 ноября 2024 / время чтения: 1 мин. / всего просмотров: 2

Standoff Bug Bounty идёт в госсектор


Платформа Standoff Bug Bounty (Positive Technologies) решением Минцифры включена в реестр российского ПО, что позволяет госструктурам использовать её для проведения собственных программ по поиску уязвимостей в инфраструктуре.

Министерство классифицировало Standoff Bug Bounty как средство автоматизации ИБ-процессов. Кроме того, что платформа действительно предоставляет возможность автоматизировать поиск брешей, она независима от зарубежных компаний — это и делает её подходящей для работы с объектами КИИ, которым, согласно президентскому указу № 166, со следующего года будет запрещено использовать иностранный софт.

С момента запуска Standoff Bug Bounty на ней было зарегистрировано свыше 16000 ИБ-исследователей и подано около 8000 отчётов (12% из них касались критически опасных уязвимостей, а 20% — уязвимостей высокого уровня опасности). Также с помощью платформы от Positive Technologies компании запустили более 80 своих багбаунти-программ, по результатам которых багхантеры в сумме получили по меньшей мере 148 млн рублей.

Похожие новости

Новость

«Яндекс» + VK: ИИ-экспертиза с доступом к госсектору

Новость

«Стикер смерти» в Telegram ещё не конец

Новость

Разработчик представил клавиатуру, «бьющую по рукам»

Новость

«Ростех»: Мы создаём первый промышленный маркетплейс

  1. 05 В России появился ATLAS земель под ЦОДы
  2. 06 Wildberries представила собственный мессенджер
  3. 07 Банкиры просят допустить брокеров до «белого списка»
  4. 08 По цифровому рублю даже в небо
  5. 09 TikTok разрешит отправлять деньги в личные сообщения (?)
  6. 10 ИИ выявил в Zoom серьёзную уязвимость менее, чем за 20 шагов
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»