Ранее вознаграждение составляло 3 миллиона рублей. Но с начала запуска программы кибериспытаний в июле прошлого года никому так и не удалось реализовать комплексный сценарий недопустимых событий. Об этом на Уральском форуме кибербезопасности рассказали представители компании.
Компания относит к критическим сценариям несанкционированный доступ к внутренним сервисам, закрепление в инфраструктуре с привилегированными правами, внедрение кода в цепочку релизов, а также обход механизмов защиты и мониторинга.
«Используя формат кибериспытаний, мы проверяем устойчивость всей экосистемы и выбранной нами модели построения безопасности. В ее основе — Security by Design, когда защита закладывается еще на этапе проектирования, принцип Zero Trust, исключающий доступ по умолчанию, и внешний контур, усиленный искусственным интеллектом, который в реальном времени отражает порядка 86% атак. Мы уверены, что демонстрация такой архитектуры и открытая проверка ее эффективности формируют для рынка новый стандарт зрелой информационной безопасности», — комментирует Николай Исламов, руководитель управления безопасности приложений, Т-Банк
Отмечается, что участники могут использовать любой вектор атак: тестировать мобильные приложения, API, бизнес-логику, партнерские интеграции и другие элементы цифровой экосистемы.
🧑💻 Этичный хакер

