Byte/RE ИТ-издание

Программа Bug Bounty для платформы «Турбо Облако»

Облачный провайдер «Турбо Облако» (входит в ГК РТК-ЦОД) запустил программу багбаунти для проверки публичных ресурсов и облачной платформы. К поиску потенциальных уязвимостей привлечены независимые исследователи безопасности – участники платформы Standoff Bug Bounty от Positive Technologies. Такой формат дополняет внутренние процессы обеспечения ИБ внешней экспертизой, чтобы выявлять потенциальные риски до того, как ими смогут воспользоваться злоумышленники.

В периметр программы вошли публичные веб-ресурсы «Турбо Облака», включая сайт turbocloud.ru, а также личный кабинет облачной платформы. Исследователи могут проверять их на наличие уязвимостей, которые потенциально способны повлиять на работу ресурсов, дать возможность несанкционированного доступа к данным или создать иные риски ИБ. При этом инфраструктура и аккаунты клиентов не входят в область тестирования: участники программы используют собственные учетные записи.

На первом этапе к программе допущены 50 наиболее рейтинговых исследователей Standoff Bug Bounty. Каждую найденную уязвимость специалисты подробно описывают и передают команде ИБ. После проверки специалисты «Турбо Облака» определяют критичность выявленных слабых мест и необходимые меры для их устранения. За обнаруженные уязвимости предусмотрено вознаграждение – его размер зависит от уровня критичности и составляет до 150 тыс. руб.

Программа будет одним из постоянных инструментов проверки защищенности «Турбо Облака» и в дальнейшем может быть расширена для более широкого круга исследователей. Это позволит регулярно получать независимую оценку безопасности публичных ресурсов и облачной платформы и учитывать результаты таких проверок при дальнейшем развитии сервисов.

Вам также могут понравиться