Bug Bounty как конкурентное преимущество

16 нояб 2023 02:40 #115272 от ICT
Заместитель министра цифрового развития, связи и массовых коммуникаций Александр Шойтов в выступлении на секции "Устойчивость в BANI-мире: преграды, стратегии и возможности" в ходе SOC-Форума-2023 назвал крайне острой и при этом не имеющей однозначного решения проблему аудита защищенности информационных систем, государственных (ГИС) в том числе. Особенно важно, как подчеркнул замглавы профильного ведомства, будет провести такой аудит для тех компаний, которые занимаются обслуживанием и сопровождением ГИС, поскольку именно они стали главным "слабым звеном", через которые происходят попытки атак и проникновений. По мнению Александра Шойтова, наилучшим инструментом показали себя программы поиска уязвимостей за вознаграждение (Bug Bounty), однако они должны быть добровольными для участников. Незадолго до начала конференции — 8 ноября 2023 г. — Минцифры расширило программу Bug Bounty с одного сервиса до девяти, однако, по мнению источников издания "Коммерсантъ", у федерального правительства нет финансовых и кадровых ресурсов для того, чтобы расширить данную программу на другие ведомства и их подрядчиков.\[quote\] https://www.comnews.ru/content/230032/2023-11-09/2023-w45/1009/vzlom-bl… \[/quote\] Как заявил управляющий директор и партнер АО "ГК Ядро" (YADRO) Алексей Шелобоков, Bug Bounty является важным элементом ИБ-стратегии компании. По его словам, данная программа проводится на постоянной основе, и при этом помогает находить уязвимости при минимальном уровне затрат. Главным результатом, как подчеркнул Алексей Шелобоков, является повышение доверия как к самой компании, так и к ее продукции, что повышает ее конкурентоспособность. По его мнению, наиболее полезны такие программы для быстрорастущих компаний, таких как YADRO, численность которой за последние два года выросла вчетверо. Как отметила руководитель департамента сервисных услуг Innostage Екатерина Сюртукова, Bug Bounty, в отличие от тестирования на проникновение, является непрерывным инструментом повышения защищенности, который выводит безопасность на новый уровень. Она напомнила, что участники Bug Bounty получают плату за результат - обнаруженную уязвимость, а не за само тестирование на проникновение, которое к тому же проходит по стандартному сценарию и часто не включает нестандартные атаки, например, связанные с физическим проникновением на территорию или не вполне типовую, например, business e-mail compromatoin.\[quote\] https://www.comnews.ru/content/230172/2023-11-15/2023-w46/1009/moshenni… \[/quote\] Руководитель Центра противодействия киберугрозам в Innostage CyberART Максим Акимов подчеркнул высокую значимость программ Bug Bounty для компаний, которые наращивают не только численность персонала, но и количество продуктов. В таких условиях, по его словам, Bug Bounty становится полезным инструментом для перестройки процесса разработки новых сервисов и повышения доверия к ним со стороны потенциальных заказчиков. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Правильно настроенная система ИБ — это конкурентное преимущество для бизнеса19.42Среда, 20 сентября 2023
    Поддерживаю.РФ открывает программу IDN Bug Bounty9.79Вторник, 01 сентября 2020
    Региональные информатизаторы заинтересованы в bug bounty9.79Воскресенье, 13 ноября 2022
    Практика Bug Bounty обретает российский акцент9.68Среда, 26 октября 2022
    Новая микросхема может дать США преимущество в электронной войне с Россией и Китаем8.91Среда, 13 января 2016
    «Детский» YouTube через спецприложение от Google запущен: и у пользователей Android есть преимущество8.82Вторник, 24 февраля 2015
    Евдокия Рукавишникова: наше главное преимущество – визионерский подход при разработки своей PLM-системы8.82Вторник, 06 декабря 2022
    Евдокия Рукавишникова: наше главное преимущество – визионерский подход при разработке своей PLM-системы8.82Четверг, 08 декабря 2022

    Мы в соц. сетях