Pull to refresh
325
104.2

Пользователь

Send message

«ДОМ.РФ» протестировал онлайн-полигон Standoff Defend компании Positive Technologies

Reading time2 min
Reach and readers3.4K

Служба информационной безопасности «ДОМ.РФ» использовала обновленный онлайн-полигон Standoff Defend компании Positive Technologies, чтобы повысить эффективность работы своей SOC-команды.

Перед специалистами стояли конкретные цели: отработать реагирование на сложные инциденты и целенаправленные атаки, улучшить командное взаимодействие в условиях атаки, ускорить адаптацию новых сотрудников и оценить готовность к отражению современных киберугроз.

Standoff Defend моделирует реальные кибератаки и позволяет безопасно анализировать действия злоумышленников. Полигон включает в себя сценарии, основанные на реальных кейсах APT-атак, динамическое моделирование событий и инструменты для оценки эффективности реагирования. В процессе практики участники проходят полный цикл атаки — от первичного проникновения до расследования инцидента.

Читать далее

Компания «1С-Битрикс» запустила публичную программу для поиска уязвимостей на Standoff Bug Bounty

Reading time2 min
Reach and readers3.7K

Одна из крупнейших IT-компаний России «1С-Битрикс» открыла публичную багбаунти-программу на площадке Standoff Bug Bounty. Исследователи смогут протестировать защищенность портала Битрикс24, в том числе его уникального домена.

Читать далее

Компания «Магнит» запустила открытую программу для поиска уязвимостей на Standoff Bug Bounty

Reading time3 min
Reach and readers4.4K

Одна из ведущих розничных сетей в России «Магнит» объявила о переводе своей программы для поиска уязвимостей, запущенной на площадке Standoff Bug Bounty, в публичный режим. После успешного закрытого этапа, стартовавшего в феврале 2024 года, к тестированию привлекается около 30 тысяч исследователей безопасности. За реализацию особо опасных сценариев компания готова выплатить этичным хакерам до 250 тысяч рублей.

Читать далее

Flowwow проверит защищенность сервиса на Standoff Bug Bounty

Reading time2 min
Reach and readers3.6K

Маркетплейс цветов и подарков Flowwow запустил собственную программу поиска уязвимостей на площадке Standoff Bug Bounty. Привлекая опытных исследователей со всего мира, компания стремится сделать свою платформу максимально безопасной для тысяч локальных брендов и сотен тысяч покупателей.

Читать далее

Компания «Электрорешения» запустила программу кибериспытаний на Standoff Bug Bounty

Reading time3 min
Reach and readers4.9K

Компания «Электрорешения», один из лидеров на российском рынке электрооборудования, запустила на платформе Standoff Bug Bounty программу для проверки киберустойчивости инфраструктуры в формате кибериспытаний. Проект нацелен на исследование недопустимого для организации события — удаления или шифрования резервных копий. Максимальная выплата за его успешную реализацию составляет 800 тысяч рублей. 

Что будут проверять на прочность исследователи безопасности?

Читать

До полумиллиона за баг: БКС Банк запускает публичную программу для поиска уязвимостей на Standoff Bug Bounty

Reading time2 min
Reach and readers4K

БКС Банк запускает открытую программу для поиска уязвимостей в ключевых цифровых сервисах. Этот шаг стал логичным продолжением закрытого этапа тестирования на площадке Standoff Bug Bounty, подтвердив последовательный подход бизнеса к укреплению безопасности своих ресурсов. В течение первых трех недель запуска максимальный уровень вознаграждения исследователям составит 500 тысяч рублей.

Читать далее

Почти 80% российских компаний выстраивают процессы безопасной разработки

Reading time3 min
Reach and readers5.2K

Исследование State of DevOps Russia 2025, проведенное компанией «Экспресс 42» в партнерстве с Positive Technologies, показало, что 77% организаций выстраивают процессы DevSecOps и используют инструменты ИБ в разработке и поставке ПО, а 75% собирают метрики информационной безопасности. По мнению экспертов, столь высокие показатели свидетельствуют о том, что культура безопасной разработки в России достигла нового уровня зрелости, сделав киберзащищенность стандартом качества.

Читать далее

IT-сектор в топе по числу успешных кибератак в России

Reading time3 min
Reach and readers5.2K

Свежая аналитика Positive Technologies об актуальных киберугрозах в России демонстрирует тревожный тренд: IT-сектор прочно занимает топовые позиции по числу успешных кибератак в стране (9% от всех инцидентов), уступая только промышленным предприятиям и госучреждениям.

Читать далее

Контур на Standoff Bug Bounty: компания заплатит белым хакерам до миллиона рублей за уязвимости

Reading time2 min
Reach and readers4.8K

Контур запустил публичную программу для поиска уязвимостей на площадке Standoff Bug Bounty. Более 30 тысяч исследователей безопасности смогут протестировать всю продуктовую линейку бизнеса. Максимальное вознаграждение за реализацию особо опасных сценариев составит до 1 млн рублей.

Читать далее

Positive Technologies выпустила Runtime Radar — первое в России open-source-решение для защиты контейнеров

Reading time2 min
Reach and readers5.9K

Компания Positive Technologies, один из лидеров в области результативной кибербезопасности, опубликовала на GitHub открытое решение для мониторинга безопасности и реагирования на инциденты в контейнерных средах. Runtime Radar позволяет даже небольшим командам быстро внедрить базовый контроль над контейнерной инфраструктурой без приобретения дорогостоящих коммерческих продуктов. Инструмент является значимым вкладом компании в развитие open-source-сообщества.

Читать далее

В 2025 году больше половины корпораций увеличили бюджет на кибербезопасность на 20–40%

Reading time2 min
Reach and readers5.4K

К2 Кибербезопасность (ИБ-подразделение К2Тех) и Positive Technologies провели исследование подходов бизнеса к защите данных. Респондентами выступили 100 ИТ- и ИБ-руководителей крупных российских компаний из следующих отраслей экономики: торговля, финсектор (банки и страховые компании), ИТ, промышленность.

Результаты исследования читайте под катом.

Читать

Багхантеры заработали более 8 миллионов рублей, усилив защищенность Т-Банка и Wildberries

Reading time3 min
Reach and readers4.2K

Завершился шестой международный Standoff Hacks — мероприятие с участием лучших исследователей площадки Standoff Bug Bounty. В нем приняли участие 30 российских и иностранных специалистов, которые в течение двух недель проверяли на прочность системы Т-Банка и Wildberries. По итогам мероприятия участники сдали почти 300 отчетов о найденных уязвимостях, а общая сумма выплат превысила 8 млн рублей.

Читать далее

Защита c фокусом на результате: Positive Technologies представила облачное решение РТ Х

Reading time3 min
Reach and readers3.9K

Positive Technologies представила облачное решение для мониторинга безопасности и реагирования на кибератаки — РТ Х. Оно позволит компаниям, в том числе недавно столкнувшимся с кибератаками, оперативно укрепить свою защиту без новых продуктов для ИБ и расширения штата сотрудников, а результат проверить на кибериспытаниях с гарантиями вендора в случае успешной атаки. Решение работает в круглосуточном режиме, сочетая в себе экспертизу специалистов Positive Technologies, машинное обучение и другие новейшие технологии.

Читать далее

«Т-Технологии» запустили программу кибериспытаний на Standoff Bug Bounty

Reading time3 min
Reach and readers3.1K

Компания «Т-Технологии» объявила о запуске программы для тестирования безопасности инфраструктуры в формате кибериспытаний на площадке Standoff Bug Bounty. Инициатива направлена не только на выявление технических багов, но и на поиск и реализацию недопустимых событий — сценариев, способных подтвердить устойчивость ключевых систем и процессов компании к критическим воздействиям. Максимальное вознаграждение составляет 3 млн рублей.

Читать далее

PT Application Inspector 5.2: продвинутый анализ кода на уязвимости

Reading time2 min
Reach and readers3.2K

Компания Positive Technologies, один из лидеров в области результативной кибербезопасности, представила новую версию сканера защищенности приложений PT Application Inspector — 5.2. Теперь пользователи могут создавать правила анализа, которые учитывают особенности сканируемого кода. Кроме того, обновленный продукт обнаруживает не только уязвимости, но и слабые места, которые становятся причиной ошибок при выполнении программы, а также атаки, нарушения задуманной логики приложения и проблемы со стабильностью работы.

Читать далее

Консолидация данных, облачная защита, измеримый результат: на Positive Security Day назвали главные тренды ИБ-отрасли

Reading time6 min
Reach and readers2.8K

На Positive Security Day 2025 выступили топ-менеджеры, директора по продуктам и технологические визионеры Positive Technologies. Наблюдая за угрозами, спецификой проектов и рынком в целом, эксперты зафиксировали тренды, которые укореняются в индустрии кибербезопасности. Среди них: облачные решения для единой защиты, хранение больших данных, всеобъемлющая автоматизация, а также фокус на измеримом результате. Эти тренды уже нашли свое отражение во флагманских продуктах и новых технологиях Positive Technologies, анонсированных на конференции.

Читать далее

Зарплата директоров по кибербезопасности за 3 года выросла на треть

Reading time5 min
Reach and readers4.3K

Сервис по поиску высокооплачиваемой работы SuperJob и Positive Technologies в сентябре 2025 года провели совместное исследование рынка труда в сфере информационной безопасности: в фокусе нашего внимания — размер вознаграждения специалистов по ИБ и динамика зарплат.

Медианная заработная плата директоров по кибербезопасности в IT-компаниях сейчас составляет 500 тысяч рублей в месяц в Москве и 470 тысяч в Санкт-Петербурге.

Читать далее

K2 Cloud проверит безопасность своих облачных сервисов на Standoff Bug Bounty

Reading time3 min
Reach and readers2.8K

Облачный провайдер K2 Cloud (входит в экосистему К2Тех) объявил о запуске закрытой программы по поиску уязвимостей на площадке Standoff Bug Bounty. Проект сфокусирован на выявлении критически опасных угроз, включая компрометацию инфраструктуры, обход облачной изоляции и несанкционированный доступ к ресурсам клиентов. На старте программы максимальное вознаграждение за найденную уязвимость может достигать 300 000 рублей.

Читать далее

Эксперт Positive Technologies помог устранить уязвимость в операционных системах Windows

Reading time3 min
Reach and readers2.8K

Компания Microsoft, мировой лидер среди поставщиков операционных систем для компьютеров, устранила в восьми ОС Windows дефект безопасности, обнаруженный специалистом экспертного центра безопасности Positive Technologies (PT Expert Security Center, PT ESC) Сергеем Тарасовым. Атакующий гипотетически мог похитить учетные данные пользователя и в случае атаки с использованием рабочего устройства начать продвижение по корпоративной сети. Разработчик был уведомлен об угрозе в рамках политики ответственного разглашения и выпустил обновление безопасности.

Читать далее

Эксперт Positive Technologies помог повысить безопасность почтового сервера CommuniGate Pro

Reading time4 min
Reach and readers3.7K

Старший специалист экспертного центра безопасности Positive Technologies (PT ESC) Максим Суслов выявил четыре опасные уязвимости в почтовом сервере CommuniGate Pro. Производитель был своевременно уведомлен в рамках политики ответственного разглашения и уже выпустил обновления, устраняющие недостатки. Потенциальная эксплуатация уязвимостей могла создать риски предоставления доступа к конфиденциальной информации и нарушения работы внутренних систем организаций.

Читать далее

Information

Rating
Does not participate
Works in
Registered
Activity