a
b
c
d
FindNews.ru - новости, последние события, хроники.
Главная тайна Минпромторга: «Зелёная шкала» перестанет «зеленеть» в 2030 году. Доживёт ли Автоваз?
Сегодня, 18:00
Главные новости недели: список одобренных моделей для такси и цены на новые Москвичи
Сегодня, 18:00
ГАИ стала изымать машины за дрифт. Как такое возможно
Вчера, 21:49
Прощание с Chery, изобилие новинок и срок за импорт машин. Итоги недели
Вчера, 21:45
В городе — «М». Первый тест кроссовера «Москвич M70»
Вчера, 09:15
Бренд GAC, представленный в GAC АВТОДОМ, получил международную премию за лучшее роуд-шоу
Вчера, 01:45
Воробьев вручил госнаграды женщинам Подмосковья в преддверии 8 Марта
07 мар.
Подольская раскрыла, почему перестала ссориться с Пресняковым спустя годы
07 мар.
Диброва устроила скандал в соцсетях после просьбы придержать своих мужчин
07 мар.
Барановская заявила, что Гордон никогда не ущемлял ее во время работы на ТВ
07 мар.

Платформа Standoff Bug Bounty внесена в Единый реестр российского ПО

Платформа для организации программ по поиску уязвимостей за вознаграждение Standoff Bug Bounty, запущенная компанией Positive Technologies в мае 2022 г., включена в Единый реестр российского программного обеспечения Минцифры. Это позволит еще большему числу госучреждений использовать площадку для запуска багбаунти в целях повышения защищенности своей инфраструктуры от кибератак.

Платформа позволяет компаниям проводить программы для поиска уязвимостей в продуктах и инфраструктуре и автоматизировать этот процесс. В соответствии с поручением Минцифры России от 15 ноября 2024 г., платформа Standoff Bug Bounty отнесена к средствам автоматизации процессов информационной безопасности.

Включение в реестр российского ПО подтверждает, что платформа надежно защищена и разрабатывается исключительно на территории России. Это значит, что функционирование и модернизация платформы не зависит от иностранных компаний и зарубежного ПО. Таким образом, Standoff Bug Bounty можно использовать для запуска программ по поиску уязвимостей объектов критической информационной инфраструктуры. Согласно Указу Президента РФ от 30 марта 2022 г. №166, с начала 2025 г. на объектах КИИ будет полностью запрещено применять иностранное ПО.

«В некоторых случаях в рамках закупок государственные организации предъявляют требование подтвердить место происхождения программного обеспечения. Поэтому компания приняла решение внести Standoff Bug Bounty в Единый реестр российского ПО. Этот шаг позволит расширить круг клиентов нашей платформы. В результате еще больше учреждений смогут привлечь тысячи специалистов по ИБ для поиска уязвимостей и обеспечить высокий уровень защищенности своей инфраструктуры», — отметила Юлия Воронова, директор по консалтингу центра компетенции Positive Technologies.

В 2024 г. специалисты PT SWARM обнаружили в российском ПО уязвимостей почти в три раза больше, чем в 2023. При этом 20% выявленных брешей имеет критический уровень опасности, что может привести к реализации недопустимых событий в организациях всех отраслей. Эксперты по информационной безопасности в таких условиях рекомендуют организациям использовать современный способ выявления и устранения уязвимостей — запускать программы багбаунти.

Standoff Bug Bounty была запущена в мае 2022 г. С тех пор на платформе зарегистрировалось более 16 тыс. исследователей безопасности и было размещено свыше 80 багбаунти-программ компаний из самых разных сфер. С момента запуска платформы от багхантеров получено уже почти 8 тыс. отчетов. Часть принятых компаниями отчетов (12%) касалась критически опасных уязвимостей, еще 20 % — уязвимостей с высоким уровнем опасности. Общая сумма вознаграждений за обнаруженные уязвимости превысила 148 млн руб., а максимальные выплаты сопоставимы с аналогичными на мировых площадках.

Поделиться Короткая ссылка

Наука и высокие технологии - другие новости