Standoff Bug Bounty — это платформа для поиска уязвимостей за вознаграждение, позволяющая компаниям усилить защищенность ИТ-инфраструктуры с помощью опытных белых хакеров.1
Компаниям платформа позволяет платить только за найденные и подтвержденные уязвимости, обеспечивая простое и конфиденциальное взаимодействие. Она берет на себя всю организационную работу, в том числе перевод вознаграждений, и гарантирует соблюдение принципов ответственного раскрытия информации об уязвимостях. С момента своего запуска в мае 2022 года платформа привлекла более 18 тысяч независимых исследователей из России и стран СНГ, Египта, Индии, Индонезии, Китая, Пакистана, Эфиопии и других стран; всего было сдано более 8 тысяч отчетов.
Белым хакерам платформа дает возможность легально и без риска заниматься любимым делом — находить уязвимости в популярных сервисах — и получать за это вознаграждение. Участие в программах также позволяет независимым исследователям демонстрировать и совершенствовать свои навыки, соревноваться с другими и делать мир безопаснее, укрепляя защиту цифровых услуг. За время своего существования платформа выплатила вознаграждения белым хакерам на сумму более 158 миллионов рублей более чем за 3670 обнаруженных уязвимостей.
В этом исследовании мы подведем результаты работы платформы на 30 ноября 2024 года. Расскажем об отчетах, которые сдавали белые хакеры, полученных вознаграждениях и найденных уязвимостях, обсудим необычные и уникальные программы, реализуемые на платформе, и покажем, как багбаунти-платформы могут повышать киберустойчивость компаний к угрозам.