Positive Technologies
Новости

Платформа Standoff Bug Bounty внесена в единый реестр российского ПО

Платформа для организации программ по поиску уязвимостей за вознаграждение Standoff Bug Bounty, запущенная компанией Positive Technologies в мае 2022 года, включена в единый реестр российского программного обеспечения. Это позволит еще большему числу госучреждений использовать площадку для запуска багбаунти в целях повышения защищенности своей инфраструктуры от кибератак.

Платформа позволяет компаниям проводить программы для поиска уязвимостей в продуктах и инфраструктуре и автоматизировать этот процесс. В соответствии с поручением Минцифры России от 15.11.2024, платформа Standoff Bug Bounty отнесена к средствам автоматизации процессов информационной безопасности.

Включение в реестр российского ПО подтверждает, что платформа надежно защищена и разрабатывается исключительно на территории России. Это значит, что функционирование и модернизация платформы не зависит от иностранных компаний и зарубежного ПО. Таким образом, Standoff Bug Bounty можно использовать для запуска программ по поиску уязвимостей объектов критической информационной инфраструктуры. Согласно Указу Президента РФ от 30.03.2022 № 166, с начала 2025 года на объектах КИИ будет полностью запрещено применять иностранное ПО.

«В некоторых случаях в рамках закупок государственные организации предъявляют требование подтвердить место происхождения программного обеспечения. Поэтому компания приняла решение внести Standoff Bug Bounty в единый реестр российского ПО. Этот шаг позволит расширить круг клиентов нашей платформы. В результате еще больше учреждений смогут привлечь тысячи специалистов по ИБ для поиска уязвимостей и обеспечить высокий уровень защищенности своей инфраструктуры».

Юлия Воронова
Юлия ВороноваДиректор по консалтингу центра компетенции Positive Technologies

В 2024 году специалисты PT SWARM обнаружили в российском ПО уязвимостей почти в три раза больше, чем в 2023. При этом 20% выявленных брешей имеет критический уровень опасности, что может привести к реализации недопустимых событий в организациях всех отраслей. Эксперты по информационной безопасности в таких условиях рекомендуют организациям использовать современный способ выявления и устранения уязвимостей — запускать программы багбаунти.

Standoff Bug Bounty была запущена в мае 2022 года. С тех пор на платформе зарегистрировалось более 16 тысяч исследователей безопасности и было размещено свыше 80 багбаунти-программ компаний из самых разных сфер. С момента запуска платформы от багхантеров получено уже почти 8000 отчетов. Часть принятых компаниями отчетов (12%) касалась критически опасных уязвимостей, еще 20% — уязвимостей с высоким уровнем опасности. Общая сумма вознаграждений за обнаруженные уязвимости превысила 148 млн рублей, а максимальные выплаты сопоставимы с аналогичными на мировых площадках.