Крупные российские ИТ-компании, такие как VK, Rambler&Co, Positive Technologies и другие сотрудничают с российской платформой Standoff 365, на которой работают этичные хакеры. Они отличаются от неэтичных тем, что их действия улучшают кибербезопасность организаций, а не наносят вред.
Создание платформы — реакция на потребность общества в обнаружении киберрисков для компаний и в защите данных от преступников. По данным Positive Technologies количество кибератак выросло на 14,8% по сравнению с IV кварталом 2021 года. Чтобы снизить вероятность взломов, крупные компании платят хакерам за обнаружение уязвимостей в своей организации и чем критичнее найденная уязвимость, тем больше сумма вознаграждения.
🔹На протяжении полугода платформа Standoff365 BugBounty набирает популярность — за лето она привлекла около 1800 специалистов. Было размещено 13 программ, в которых белые хакеры искали уязвимости, а после отправляли отчёты в компанию.
🔹Сумму вознаграждения устанавливает компания, она ранжируются от низкого уровня уязвимости программы до критического. К примеру, VK Pay платит белым хакерам за обнаружение уязвимости низкого уровня не больше 3 тыс. рублей, а за уязвимость критического уровня до 1,8 млн рублей.
🔹Специалисты на платформе имеют свободный график: программу и время поиска уязвимостей в ней белый хакер выбирает сам. Этичные хакеры получают вознаграждение за найденные уязвимости, а не за время, потраченное на их поиски.
🔹В июле на платформе Standoff365 было создано киберпространство «Онлайн-киберполигон», в котором этичные хакеры анализируют защищённость инфраструктур в трёх сегментах: корпоративном, финансовом и электроэнергетическом. Специалистам предоставляется копии IT-систем крупных организаций для поиска уязвимости и нанесения серьёзного удара по их кибербезопасности.
🔹VK за 3 месяца выплатила 3 млн рублей белым хакерам за поиск уязвимостей в 19 программах. Сейчас компания имеет большее количество программ на платформе, чем какие-либо другие компании.
Post #545
1.48K

- 👍 9