19.08.2024 ГК Softline провела комплексное тестирование на проникновение для компании TAGLEX

й безопасности, развивающий комплексный портфель собственных продуктов и услуг, провела комплексное тестирование на проникновение (пентест) для компании TAGLEX. В рамках проекта инженеры Infose

23.07.2024 За успешную фишинговую атаку белый хакер получит от Innostage 100 тысяч рублей

безопасности Standoff Bug Bounty для проверки киберустойчивости своей ИТ-инфраструктуры. Сильнейшим белым хакерам предложено реализовать недопустимое событие – перевести до 2000 руб. со счета к

10.07.2024 Innostage расширила программу вознаграждений для белых хакеров

чение доступа в систему учета финансов и создания платежных поручений под релевантной для недопустимого события или привилегированной учетной записью — до 1 млн рублей. «Изначально мы поставили перед белыми хакерами очень сложную задачу. Наше недопустимое событие можно сравнить с установкой олимпийского рекорда, где, несмотря на сотни неудачных попыток, мотивация и упорство в конечном итоге

13.06.2024 MaxPatrol VM 2.5: анализ защищенности веба и Docker-контейнеров из одной консоли

имум в пять раз выросла скорость сканирования инфраструктуры за счет увеличения максимально возможного количества одновременно сканируемых узлов — с 4 до 20. «Поиск уязвимостей в Docker-контейнерах и анализ защищенности веб-приложений — одни из самых ожидаемых функций MaxPatrol VM. Традиционные средства защиты могут найти уязвимость в приложении, но при этом не обнаружить ничего подозритель

04.06.2024 Как пентесты помогают сохранять персональные данные клиентов

Эксперты Центра кибербезопасности УЦСБ провели анализ защищенности внешнего периметра сети платформы «еКредит» — SaaS-платформы кредитования

16.04.2024 «Инфосистемы Джет» провела практический анализ защищенности компании «Полисан»

ИТ-компания «Инфосистемы Джет» провела практический анализ защищенности компании «Полисан» — научно-технологической фармацевтической фирмы. Экспе

09.04.2024 Новый сервис «Пентест ПДн» от «Диасофт» поможет выполнить требования 152-ФЗ «О персональных данных»

организовать процессы обработки персональных данных в соответствии с требованиями законодательства. Тестирование на проникновение (пентест) позволяет оперативно получить достоверную информацию

05.04.2024 ГК «Солар»: слабые пароли в корпоративных инфраструктурах остаются серьезной проблемой

Солар» объявил о запуске сервиса постоянного контроля защищенности внешнего ИТ-периметра Solar CPT (Continuous Penetration Testing). Сервис выявляет критические уязвимости и недостатки меняющег

02.04.2024 В России легализуют «белых» хакеров для тестирования ИТ-систем госорганов и критической инфраструктуры

проект готов к внесению и проходит последние согласования. «Нужно понимать, что сейчас легализация "белых хакеров" — необходимость, так как компании уже пользуются их услугами», — подчеркнул он

22.03.2024 Хакеров в России разделят на категории. Одним будут платить миллионы, других упекут в тюрьму на всю жизнь

Известия», в самом ближайшем будущем в Госдуму будет внесен законопроект, облегчающий деятельность «белых» хакеров, чьим символом является белая шляпа, и легализующий их на территории России. Э

29.02.2024 ГК «Солар» запустила сервис постоянного контроля защищенности внешнего ИТ-периметра Solar CPT

олар» объявила о запуске сервиса постоянного контроля защищенности внешнего ИТ-периметра Solar CPT (Continuous Penetration Testing). Сервис выявляет критические уязвимости и недостатки меняющег

26.02.2024 УЦСБ провел анализ защищенности корпоративных цифровых ресурсов Rambler&Co

овести аудит внутреннего и внешнего периметра сети: оценить защищенность внешних сервисов, провести анализ защищенности внутренней корпоративной сети, в том числе Wi-Fi-точек и систем контроля

13.02.2024 Infosecurity анонсировала новый сервис контроля внешнего периметра ETHIC.CPT

ационной безопасности, ИТ и консалтинга, представил новый сервис управления уязвимостями ETHIC.CPT (Continuous Penetration Testing) для обеспечения контроля ИТ-периметра простым и эффективным с

12.02.2024 Центр инноваций МТС запустил комплекс услуг кибербезопасности «Анализ защищенности»

орые можно разделить на четыре направления. 1. Обучение сотрудников службы ИБ Симуляция кибератаки (Red Teaming) позволяет оценить эффективность ИБ-службы заказчика в условиях инцидента, максим

09.02.2024 Hack не пройдет

лятора либо компанию уже взломали. К сожалению, проактивную защиту выстраивают немногие. Между тем, тестирование на проникновение позволяет оперативно выявить в инфраструктуре и приложениях уяз

06.02.2024 Positive Technologies заплатит белым хакерам 60 млн рублей за закладку в коде своих продуктов

Кроме того, внутренние механизмы безопасности со стороны Positive Technologies исключают любую возможность распространения условно вредоносного обновления в продукты, поставляемые клиентам компании. Белым хакерам, которым удастся выполнить один или несколько шагов до потенциальной реализации недопустимого события, будет присуждаться поощрительное вознаграждение. В частности, за преодоление

12.12.2023 Россияне начали вербовать «белых хакеров» за границей

Positive Technologies вербует «белых хакеров» со всего мира Positive Technologies, начиная с декабря 2023 г. распространяет

29.11.2023 Легализация «белых» хакеров в России откладывается. Силовики резко против. Под угрозой программы Bug Bounty

едственный комитет. Все они утверждают, что никакие поправки в УК РФ, которые могли бы легализовать этичных хакеров, вносить не нужно. О таком отношении силовиков к «белым» хакерам, по данным Р

09.11.2023 Минцифры заплатит миллион «белым» хакерам за взлом «Госуслуг»

звимостей в своих продуктах. Также, например, и Агентство национальной безопасности США использует «белые шляпы», — отметила эксперт. «Госуслуги» уже проверяли Первое тестирование «Госуслуг», к

21.06.2023 Минцифры: стань «белым хакером»: запишись на ИТ-курс по кибербезу

уязвимости в защите и как противостоять кибератакам. Об этом CNews сообщили представители Минцифры. Белые хакеры — это специалисты по ИТ-безопасности, которые стоят на защите интересов государс

19.05.2023 «Госуслуги» прошли проверку «белыми хакерами»

найденный баг составила 350 тыс. руб., минимальная — 10 тыс. руб. Всего было обнаружено 34 уязвимости, большинство из которых — со средним и низким уровнем критичности. Проект привлёк более 8,4 тыс. белых хакеров со всей страны. Средний возраст багхантеров составил 28 лет, минимальный — 17, а максимальный — 55 лет. Работа исследователей помогла улучшить систему безопасности «Госуслуг», но

28.03.2023 «МТС кибербезопасность» запускает услуги проактивной защиты от киберугроз

ругроз. Спектр услуг подбирается индивидуально под заказчика и может включать инструменты пентеста, Red Teaming и Purple Teaming – услуги, практически не представленной на российском рынке кибе

27.03.2023 ФСБ против легализации в России «белых хакеров»

ФСБ и ФСТЭК против Легализация «белых хакеров» в России поставлена на паузу. Обсуждение соответствующего законопроекта «завис

03.01.2023 Минцифры заплатит «белым» хакерам за обнаружение уязвимостей в госинформсистемах

тичные» хакеры — это кибервзломщики, использующие свое мастерство во благо. Они помогают разработчикам искать бреши в их продуктах, но отнюдь не на бесплатной основе. Символом этого движения является белая шляпа, откуда и пошло название «белых» хакеров. «Этичные» хакеры проанализируют госсистемы на наличие уязвимостей В ноябре 2021 г. Positive Technologies сообщила о планах по запуску в Рос

01.11.2022 Белые хакеры на защите страны: десятая кибербитва Standoff пройдет в Москве 22–24 ноября

off проходит с 2016 года. За шесть лет вокруг мероприятия сложилось крупное и сплоченное сообщество этичных хакеров: в прошлых кибербитвах приняли участие более 1000 экспертов по безопасности.

27.10.2022 Власти России потратят 1,5 млрд руб. на поиск «дыр» в государственных информсистемах

ифры рассказали CNews, что на первом этапе, в конце 2021 – начале 2022 гг. был проведен независимый анализ защищенности 20 ГИС самого ведомства и его подведомственных учреждений. Это связано с

20.09.2022 «Яндекс» озолотит «белых хакеров». Выплаты увеличены в 10 раз, награда измеряется миллионами

иться вечно. Получить в 10 раз больше денег за свою работу «белые хакеры» (их символ – белая шляпа, white hat) смогут до 19 октября 2022 г. включительно. Таким образом, на пополнение своего лич

31.03.2022 Власти собрались обрушить на «белых» хакеров заботу и финансирование

елым» хакерам в качестве оплаты за их работу по обнаружению уязвимостей в ПО, железе или системах. «Белые» хакеры внезапно захватили внимание российских властей «Белые» или «этичные» хакеры – э

30.03.2022 В России запускаются «суверенные» аналоги знаменитого сервиса, ограбившего российских хакеров

одится в Сан-Франциско (США). В целом суть «белого» хакерства (символ этого движения – белая шляпа, white hat) заключается в возможности для кибервзломщиков оттачивать свое мастерство, и попутн

05.10.2021 Bi.zone провела анализ защищенности «Тэк-торг»

В рамках сотрудничества компания по стратегическому управлению цифровыми рисками Bi.zone выполнила анализ защищенности федеральной электронной торговой площадки «Тэк-торг». При проведении работ эксперты Bi.zone сымитировали действия злоумышленника с помощью контролируемых атак и проанализиро

25.06.2021 «Информзащита» обучает белых хакеров

В «Информзащите» завершилась ежегодная стажировка для белых хакеров. В марте любой желающий мог подать заявку на участие в образовательной программе по направлению пентеста, курируемой специалистами департамента противодействия киберугрозам. Прогр

11.05.2021 Epam купила ИБ-компанию White-Hat

Epam Systems объявила о приобретении базирующейся в Израиле компании White-Hat, поставщика услуг кибербезопасности. Сделка позволит расширить экспертизу Epam в концепции Zero Trust («нулевое доверие») и диверсифицировать портфель клиентов на рынках Европы, Ближн

16.09.2020 Positive Technologies помогла повысить защищенность приложений «Тинькофф»

Positive Technologies помогла повысить защищенность приложений «Тинькофф». Анализ защищенности выполнялся для пяти приложений «Тинькофф», в том числе системы дистанционного банковского облуживания, мобильных банков (для iOS, Android и Windows Phone). Эксперты Positive

05.08.2020 Softline запустила новую услугу «Базовый анализ защищенности инфраструктуры»

любой организации. Проверить, насколько защищена компания, можно с помощью новой услуги Softline. «Базовый анализ защищенности инфраструктуры» — это комплексный подход к оценке рисков организа

20.05.2020 «Ростелеком-Солар» запустил услугу по проверке реального уровня готовности компаний к целевым кибератакам

», — сказал Александр Колесов, руководитель отдела анализа защищенности «Ростелеком-Солар». Команда Red Team компании «Ростелеком-Солар» работает совместно с аналитиками центра мониторинга и ре

12.08.2019 IBM научилась взламывать чужие корпоративные сети с помощью курьерской доставки

«Троянская» служба доставки Эксперты IBM X-Force Red Team описали методику, посредством которой киберзлоумышленники могут проникнуть в любую домашнюю или корпоративную локальную сеть и выкрасть конфиденциальные данные. Методика очень простая,

27.06.2019 «Ростелеком-Солар» провел комплексный анализ защищенности Банка «Приморье»

азал Игорь Шумко, руководитель службы ИБ департамента экономической безопасности банка "Приморье". —Комплексный анализ защищенности помог нам оценить реальный уровень информационной безопасност

27.06.2019 «Ростелеком-солар» провел комплексный анализ защищенности банка «Приморье»

зал Игорь Шумко, руководитель службы ИБ департамента экономической безопасности банка “Приморье”. — Комплексный анализ защищенности помог нам оценить реальный уровень информационной безопасност

06.06.2019 Представлена первая автоматическая платформа для проведения пентестов

енивать уровень безопасности корпоративной сети, действуя с позиции «квалифицированного злоумышленника». По заявлению разработчиков, «действия системы эквивалентны работе команды из нескольких сотен «белых хакеров». PenTera распознает и анализирует опасные уязвимости, использует современные инструменты и актуальные техники взлома, в результате выстраивая полные цепочки возможных атак. По за

28.11.2018 Сервис для автоматического теста на проникновение выходит на российский рынок

сло заказов на услуги по пентесту составляет около 2 000 в год и будет расти на 25%. В среднем один пентестер может за день выявить уязвимостей на 300 компьютерах, запланировать и провести 6 ва