Платформа Standoff Bug Bounty внесена в Единый реестр российского ПО
Платформа для организации программ по поиску уязвимостей за вознаграждение Standoff Bug Bounty, запущенная компанией Positive Technologies в мае 2022 г., включена в Единый реестр российского программного обеспечения Минцифры. Это позволит еще большему числу госучреждений использовать площадку для запуска багбаунти в целях повышения защищенности своей инфраструктуры от кибератак.
Платформа позволяет компаниям проводить программы для поиска уязвимостей в продуктах и инфраструктуре и автоматизировать этот процесс. В соответствии с поручением Минцифры России от 15 ноября 2024 г., платформа Standoff Bug Bounty отнесена к средствам автоматизации процессов информационной безопасности.
Включение в реестр российского ПО подтверждает, что платформа надежно защищена и разрабатывается исключительно на территории России. Это значит, что функционирование и модернизация платформы не зависит от иностранных компаний и зарубежного ПО. Таким образом, Standoff Bug Bounty можно использовать для запуска программ по поиску уязвимостей объектов критической информационной инфраструктуры. Согласно Указу Президента РФ от 30 марта 2022 г. №166, с начала 2025 г. на объектах КИИ будет полностью запрещено применять иностранное ПО.
«В некоторых случаях в рамках закупок государственные организации предъявляют требование подтвердить место происхождения программного обеспечения. Поэтому компания приняла решение внести Standoff Bug Bounty в Единый реестр российского ПО. Этот шаг позволит расширить круг клиентов нашей платформы. В результате еще больше учреждений смогут привлечь тысячи специалистов по ИБ для поиска уязвимостей и обеспечить высокий уровень защищенности своей инфраструктуры», — отметила Юлия Воронова, директор по консалтингу центра компетенции Positive Technologies.
В 2024 г. специалисты PT SWARM обнаружили в российском ПО уязвимостей почти в три раза больше, чем в 2023. При этом 20% выявленных брешей имеет критический уровень опасности, что может привести к реализации недопустимых событий в организациях всех отраслей. Эксперты по информационной безопасности в таких условиях рекомендуют организациям использовать современный способ выявления и устранения уязвимостей — запускать программы багбаунти.
Standoff Bug Bounty была запущена в мае 2022 г. С тех пор на платформе зарегистрировалось более 16 тыс. исследователей безопасности и было размещено свыше 80 багбаунти-программ компаний из самых разных сфер. С момента запуска платформы от багхантеров получено уже почти 8 тыс. отчетов. Часть принятых компаниями отчетов (12%) касалась критически опасных уязвимостей, еще 20 % — уязвимостей с высоким уровнем опасности. Общая сумма вознаграждений за обнаруженные уязвимости превысила 148 млн руб., а максимальные выплаты сопоставимы с аналогичными на мировых площадках.