Timeweb выплатил 9,3 млн рублей белым хакерам за поиск уязвимостей через программы bug bounty

Итоги сотрудничества: почти 900 отчетов о уязвимостях и усиление безопасности облачных сервисов

Хостинг-провайдер Timeweb подвел итоги участия в программах поиска уязвимостей (bug bounty), инвестировав 9,3 млн рублей в выплаты багхантерам. С апреля 2023 года получено почти 900 отчетов о потенциальных угрозах, что позволило усилить безопасность облачной платформы и других сервисов.

Ключевые цифры

  • 9,3 млн рублей — общая сумма выплат исследователям;
  • 900 отчетов — количество полученных отчетов о уязвимостях;
  • 2 платформы — сотрудничество с BI.ZONE Bug Bounty и Standoff Bug Bounty (Positive Technologies);
  • 500 тыс. рублей — максимальное вознаграждение за критичную уязвимость.

Фокус на безопасность облачных сервисов

Timeweb Cloud — один из немногих российских облачных провайдеров, чья инфраструктура проходит регулярную проверку через bug bounty. Белые хакеры тестируют:

  • Облачную платформу (виртуальные серверы, Kubernetes);
  • Виртуальный хостинг;
  • Почтовые сервисы;
  • API и веб-интерфейсы.

«Для Timeweb Cloud безопасность — приоритет. Работа с багхантерами помогает улучшать процессы на ранних этапах разработки», — Андрей Жариков, руководитель отдела безопасности Timeweb.

Партнерства с лидерами рынка

1. BI.ZONE Bug Bounty (Награда за ошибки)

  • Крупнейшая российская платформа для поиска уязвимостей;
  • Фокус на веб-интерфейсы и API ИТ-компаний.

«Сотрудничество с исследователями позволяет устранять уязвимости до атак злоумышленников», — Андрей Левкин, руководитель продукта BI.ZONE.

2. Standoff Bug Bounty (Positive Technologies)

  • Программа с активным сообществом исследователей;
  • Высокие стандарты проверки.

«Timeweb задает новые стандарты открытости в безопасности», — Иван Булавин, директор по продуктам Standoff 365.

Комплексный подход к безопасности

Timeweb использует многоуровневую защиту:

  • Кластеризация и резервирование критичных компонентов;
  • Автообновление правил безопасности;
  • Защита от DDoS с емкостью до 1 Тбит/с;
  • Web Application Firewall (WAF) с защитой по OWASP Top 10;
  • Централизованное управление инфраструктурой.
Читать ещё  Доступность и конфиденциальность контактных данных доменного имени

О Timeweb Cloud

  • ТОП-10 поставщиков IaaS в России;
  • ТОП-4 провайдеров Kubernetes;
  • ТОП-3 среди международных облачных провайдеров в РФ;
  • Сервисы: виртуальные серверы, управляемые БД, контейнеризация, резервное копирование.

Выводы

  1. Bug bounty — эффективный инструмент для повышения безопасности;
  2. Открытость к аудиту снижает риски для клиентов;
  3. Инвестиции в киберзащиту становятся конкурентным преимуществом.

Программа bug bounty в Timeweb продолжит работу в 2025 году с увеличением вознаграждений за критические уязвимости.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»