РТК-ЦОД расширяет программу багбаунти на платформе Standoff Bug Bounty

РТК-ЦОД, ИТ-сервис-провайдер полного цикла, переходит к новому этапу багбаунти на платформе Standoff Bug Bounty от разработчика решений для кибербезопасности Positive Technologies. Если на старте к проекту допускалась ограниченная группа исследователей с верхних позиций рейтинга платформы, то теперь состав участников расширен в четыре раза.

РТК-ЦОД расширяет программу багбаунти на платформе Standoff Bug Bounty

«Приватный запуск позволил нам отладить процессы обработки отчетов и выстроить эффективное взаимодействие с исследователями. Теперь мы значительно увеличиваем число участников, сохраняя фокус на действительно опасных дефектах. Максимальное вознаграждение на текущем этапе достигает 150 000 рублей в зависимости от критичности обнаруженной уязвимости. В дальнейшем мы продолжим поэтапно открывать программу для более широкого круга специалистов и планируем повышать выплаты по мере снижения числа направляемых исследователями отчетов, чтобы поддерживать интерес к проекту».

Денис Поладьев, директор по информационной безопасности РТК-ЦОД 

Программа стартовала в июле текущего года. На новом этапе в ее периметр по-прежнему входят только публично доступные ИТ-сервисы РТК-ЦОД. Проверка клиентской инфраструктуры не проводится и полностью исключена. Перед исследователями стоит задача находить эксплуатируемые уязвимости — те, которые могут привести к реальному ущербу: несанкционированному доступу к данным, повышению привилегий, нарушению работы сервисов или удаленному выполнению кода.

«Расширение состава багхантеров дает компании доступ к более широкой внешней экспертизе. Платформа Standoff Bug Bounty обеспечивает проверку специалистов, прозрачные условия работы и управление процессом. Такой формат усиливает киберустойчивость бизнеса и становится частью зрелой стратегии защиты цифровых сервисов».

Роман Приходько, руководитель Standoff Bug Bounty 

Что будем искать? Например,ChatGPT

Мы в социальных сетях