ИТ / Новости
информбезопасность
15.11.2022

VK добавила RuStore в свою программу по поиску уязвимостей

Разработчиком программы Bug Bounty является Positive Technologies. В случае выявления уязвимостей в RuStore исследователи безопасности получат от компании вознаграждения от 3 до 60 тыс. рублей в зависимости от уровня угрозы, сообщили RSpectr в пресс-службе VK.

Директор продукта Standoff 365 Ярослав Бабин рассказал RSpectr, что привлечение независимых исследователей безопасности поможет устранить возможные архитектурные ошибки в таком молодом сервисе, как RuStore.

По словам Бабина, за шесть месяцев работы платформы Standoff 365 Bug Bounty багхантеры прислали 690 отчетов, найдены и исправлены более 200 уязвимостей, за которые участникам назначено более 5 млн рублей выплат. По числу участников и программ платформа стала лидером среди российских аналогов: на ней зарегистрировались уже более 2700 человек, запущено 30 программ (в том числе «Азбука вкуса», «ВКонтакте», «Дзен», Mail.ru, Rambler&Co).

Аналитик Mobile Research Group Эльдар Муртазин сказал RSpectr, что российские компании на сегодняшний день грешат тем, что не активно ищут уязвимости и не устраняют их. В целом эксперт отметил, что популяризация поиска уязвимостей – позитивное явление.

В RuStore уже размещено более 2,7 тысяч приложений и представлено более 1900 компаний-разработчиков, в том числе приложения технологических компаний, банков, мобильных операторов, маркетплейсов и других игроков. Приложение стора установили более 3 млн раз, почти 7,5 млн приложений скачано из RuStore с момента запуска магазина.

Изображение: Adobe Stock

Еще по теме

Как привлечь зарубежный капитал через международное сотрудничество

Рынок унифицированных коммуникаций на пороге консолидации. Причем тут экспорт?

Как правильно выбрать информационную систему и изменить работу медучреждения

Почему сейчас лучший момент для совершенствования сервисной поддержки дата-центров

Как крупный бизнес диктует собственные правила в технологическом секторе

Как собрать в одном доступе цифровые медицинские ИТ-помощники

Что нужно знать техлиду при запуске проектов на основе искусственного интеллекта

В каких отраслях промышленности искусственный интеллект находит применение

Как региональные фестивали стали источниками кадров для столичных компаний

Грозит ли сбой, аналогичный инциденту с Microsoft, критической инфраструктуре РФ

Стоит ли ожидать дефицита качественной информации для обучения ИИ-моделей

За счет чего российская цифровая техника будет востребована за рубежом

Как изменились подходы и скорость цифровизации за последние 20 лет

Почему будущих специалистов по информбезопасности разбирают еще со школы

Новые схемы интернет-мошенников и как им противостоять