Мы всегда говорили: багбаунти — это один из лучших способов убедиться, что в продукте или инфраструктуре нет дыр, которыми могут воспользоваться хакеры. А если есть — быстро их закрыть. Это работает для любого бизнеса.
А в еще одной программе — Positive bug hunting, где можно искать уязвимости в наших веб-сервисах, — меняем правила и расширяем скоуп. Теперь исследователям, которые решат в ней участвовать, доступны домены *.ptsecurity, *.phdays, *.maxpatrol. За успешно найденный баг можно получить до 400 000 рублей.
Эксперимент признан успешным, поэтому со своими программами на платформу Standoff Bug Bounty выходят еще 14 продуктов:
MaxPatrol EDR
MaxPatrol O2
MaxPatrol SIEM
MaxPatrol VM
MaxPatrol 360
PT Application Firewall
PT Application Inspector
PT Container Security
PT Data Security
PT Dephaze
PT ISIM
PT NAD
PT NGFW
PT Sandbox
Например, исследователи могут попытаться получить права администратора в PT NGFW, попробовать обойти аутентификации в интерфейсе управления PT Application Inspector или удалить следы атак в PT NAD.
В любом случае мы останемся в выигрыше: если удастся найти уязвимости, это поможет сделать продукты еще более защищенными, если нет — значит, и злоумышленникам до них не добраться.
#StandoffBugBounty
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16❤9🤩6
Это не футуристический роман и не «описываемое будущее», как у Стругацких, а логичное следствие всего, что сейчас происходит в техномире. Такой прогноз дает в интервью Positive Research наш генеральный директор Денис Баранов.
Сам он не фантаст и строит предположения на фактах, но писателей называет визионерами, которые многое предвидели в своих романах. В числе прочего они писали о полном доверии технологиям, которые мы не сможем контролировать, — об этом говорит и Денис. Он считает, что уже сейчас стоит заложить в эти технологии
Прочитали прогноз от Дениса буквально на одном дыхании и
#PositiveResearch
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
🤨34❤9🔥6😁5👏4👍1🤯1
А если нет, то скоро будут. Ведь для многих компаний проверять свою киберустойчивость с помощью исследователей Standoff Bug Bounty — уже давно базовый минимум.
Доказательства — на карточках. Сами смотрите: количество отчетов исчисляется сотнями, а выплаченные вознаграждения — миллионами рублей.
Хотите так же? Подайте заявку до 31 января и разместите свою программу на Standoff Bug Bounty бесплатно на целых три месяца.
#StandoffBugBounty
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤20👍10🔥9🐳1
Таким был кибербезопасный 2025-й для наших подписчиков. Мы не придумали ни слова от себя — вы все рассказали сами.
Выбрали семь самых интересных, по нашему мнению, ответов из присланных на конкурс с розыгрышем нового выпуска Positive Research. Все они — на карточках, а позже появятся и в нашем журнале.
Кажется, год и правда был непростым. Поэтому давайте отдохнем как следует на каникулах и будем верить, что о 2026-м мы будем рассказывать не так экспрессивно.
А пока можете делиться в комментариях, каким 2025-й был для вас не только в кибербезопасности, а в принципе. Готовы поддерживать, радоваться и сопереживать!
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10😁7👍6