РТК-ЦОД запускает программу багбаунти на платформе Standoff Bug Bounty

Сервис-провайдер полного цикла запускает программу багбаунти на платформе Standoff Bug Bounty от ведущего разработчика решений для кибербезопасности Positive Technologies. Проект направлен на повышение защищенности и киберустойчивости информационных систем компании за счет привлечения независимых исследователей безопасности. Участвовать в программе смогут зарегистрированные на платформе специалисты, прошедшие верификацию.

В периметр программы войдут публично доступные ИТ-сервисы РТК-ЦОД. Клиентская инфраструктура не затрагивается — проверка ресурсов заказчиков исключена. Задача исследователей — поиск эксплуатируемых уязвимостей, то есть тех, которые могут привести к реальному ущербу: повышению привилегий, несанкционированному доступу к данным, нарушению работы сервиса или удаленному выполнению кода.

На первом этапе доступ к программе багбаунти получит ограниченный круг исследователей, занимающих верхние строчки рейтинга площадки Standoff Bug Bounty. В дальнейшем планируется поэтапное расширение для всех зарегистрированных специалистов.

«Мы сознательно начинаем багбаунти с приватного формата, чтобы ограничить круг участников наиболее проверенными и квалифицированными исследователями. На начальном этапе максимальная выплата за найденную уязвимость составит до 150 000 рублей в зависимости от уровня ее критичности. В дальнейшем, по мере снижения количества обнаруженных ошибок и перехода к открытым этапам, мы планируем увеличивать вознаграждение, чтобы поддерживать привлекательность программы. Уверен, что взаимодействие с площадкой Standoff Bug Bounty позволит оперативно выявлять действительно опасные уязвимости еще до того, как ими попытаются воспользоваться злоумышленники», — заявил директор по информационной безопасности РТК-ЦОД Денис Поладьев.

«Запуск программы багбаунти позволит РТК-ЦОД привлечь к поиску потенциальных уязвимостей широкое сообщество независимых исследователей и дополнить внутренние процессы безопасности внешней экспертизой. Сегодня багбаунти становится частью зрелой стратегии кибербезопасности. Бизнес рассматривает такой формат как инвестицию в надежность цифровых продуктов и укрепление доверия клиентов. Эффективность подхода подтверждает и практика: по данным нашего исследования, подготовленного по итогам работы платформы Standoff Bug Bounty за 2025 год, 80% участников уже действующих программ отметили, что багбаунти полностью или частично оправдал их ожидания», — поделился Роман Приходько, руководитель Standoff Bug Bounty.

Standoff Bug Bounty — крупнейшая российская площадка для поиска уязвимостей в системах компаний. Всего на платформе было опубликовано более 500 программ по поиску уязвимостей, а общий объем вознаграждений превысил 470 млн рублей.

Positive Technologies
Автор: Positive Technologies
Positive Technologies — ведущий разработчик решений для информационной безопасности. Наши технологии и сервисы используют более 2300 организаций по всему миру, в том числе 80% компаний из рейтинга «Эксперт-400». Уже 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям. Positive Technologies — первая и единственная публичная компания из сферы кибербезопасности на Московской бирже (MOEX: POSI).
Комментарии: