Хакеры помогут проверить защищенность Rambler&Co

Rambler&Co проверит защищенность медиахолдинга при помощи «белых» хакеров

Фото: Shutterstock / Fotodom

Компания Rambler&Co запустила программу по проверке на платформе Standoff 365, чтобы оценить киберустойчивость своей IT-инфраструктуры.

«APT Bug Bounty — это логичное развитие нашей стратегии по защите инфраструктуры медиахолдинга. Мы формируем понимание наиболее критичных для нас областей и делаем на них фокус. Уровень зрелости кибербезопасности нашей компании и платформы Standoff Bug Bounty позволяет расширить "партнерство" с багхантерами для оценки защищенности наиболее ценных активов компании от целевых атак», — отметил директор по кибербезопасности Rambler&Co Евгений Руденко.

Rambler&Co предлагает «белым» хакерам изучить бизнес-процессы и проверить медиахолдинг на прочность. Лучшие киберспециалисты будут искать векторы проникновения в инфраструктуру и отчитываться о реализованных критериях недопустимых событий.

Согласно условиям программы, исследователям безопасности нужно выявить, реализовать векторы атак и получить доступ к договорам, объектам интеллектуальной собственности и персональным данным работников и клиентов Rambler&Co, а также внедриться в бизнес-процессы на платформе 1С. Участник, который первым успешно реализуют критерий недопустимого события и представит детальный отчет, получит 3 миллиона рублей.

«АРТ Bug Bounty — альтернатива red team и классическому пентесту, которая обеспечивает объективную оценку защищенности компании от киберугроз. Этот подход позволяет оценить существующую систему защиты компании в части ее эффективности и в кратчайшие сроки устранить киберриски», — отметил управляющий директор Positive Technologies Алексей Новиков.

На первом этапе программа будет запущена в приватном режиме и доступна ограниченному числу багхантеров. Для рассмотрения запроса на получение доступа необходимо отправить письмо на bugbounty@standoff365.com.

Кроме того, Rambler&Co расширяет основную программу багбаунти на Standoff Bug Bounty. Для удобства исследователей весь скоуп разделен на тематические страницы по основным медийным активам медиахолдинга, доменам со спортивной тематикой, порталу «Рамблер» и LiveJournal. Таким образом холдинг планирует вывести защищенность своих проектов на новый уровень. Также увеличены суммы выплат — максимальная стоимость за найденную уязвимость составляет 500 тысяч рублей.

Лихие 90-е закончились.
Добро пожаловать в реальный мир
Бонусы за ваши реакции на Lenta.ru
Как это работает?
Читайте
Погружайтесь в увлекательные статьи, новости и материалы на Lenta.ru
Оценивайте
Выражайте свои эмоции к материалам с помощью реакций
Получайте бонусы
Накапливайте их и обменивайте на скидки до 99%
Узнать больше