Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

Облачный провайдер Beget запускает публичную программу поиска уязвимостей на BI.ZONE Bug Bounty

12/03/25

Bi.Zone-4

Ранее компания уже присутствовала на площадке, но в приватном режиме. Теперь программа провайдера стала публичной. Все исследователи, которые зарегистрированы на платформе, смогут проверить уровень защищенности инфраструктуры компании. В рамках программы багбаунти Beget предлагает вознаграждение за обнаружение уязвимостей в своих системах.

Вот несколько примеров уязвимостей, за которые Beget готова выплатить вознаграждение:

  • удаленное исполнение кода (RCE);
  • инъекции (например, SQL- или XML-инъекции);
  • LFR/LFI/RFI;
  • уязвимости бизнес-логики и контроля доступа;
  • повышение привилегий в системе до уровня root;
  • получение доступа к системным базам данных и пользовательским данным;
  • вопросы защиты данных в облаке — воздействие на чужие виртуальные машины, любые способы модификации данных других пользователей и т. д.

Размер вознаграждения зависит от критичности найденной уязвимости и может достигать 400 тысяч рублей.

Beget — это облачный провайдер инфраструктуры, который входит в топ-3 регистраторов доменных имен в зонах .ru и .рф, топ поставщиков IT-услуг и корпоративных почтовых решений. Более 15 лет Beget создает удобные и надежные IT-решения, на которых строят свой бизнес тысячи компаний. Сегодня продуктами Beget пользуются более 350 тысяч клиентов. Компания уделяет особое внимание безопасности своей инфраструктуры, поэтому постоянно совершенствует сервисы, внедряет современные технологии защиты и одной из первых среди провайдеров запустила в 2016 году собственную программу выявления уязвимостей, по которой было выплачено более 8 миллионов рублей. Логичным развитием безопасности и надежности платформы Beget стало размещение программы по поиску уязвимостей на ведущей площадке BI.ZONE Bug Bounty.

Алексей Маникин, сооснователь Beget:

Первую багбаунти-программу мы запустили в 2016 году, что принесло значительные результаты. BI.ZONE Bug Bounty сосредоточила в одном месте большое количество исследователей уязвимостей. Удобный интерфейс и хороший сервис делают взаимодействие с компанией очень комфортным.

Андрей Лёвкин, руководитель продукта BI.ZONE Bug Bounty:

Багбаунти позволяет компаниям привлечь большое число независимых исследователей. Сотрудничество багхантеров и внутренних экспертов дает возможность бизнесу создавать более защищенные цифровые решения и быстрее выводить их на рынок. Мы уверены, что выход на платформу позволит Beget и дальше поддерживать устойчивость к современным киберугрозам, которые постоянно развиваются и меняются.

BI.ZONE Bug Bounty — это платформа для проверки защищенности внешней инфраструктуры с привлечением независимых исследователей. Организации размещают программы на платформе и получают отчеты об обнаруженных уязвимостях. Багхантеры при этом выбирают интересные для себя программы, ищут уязвимости и получают денежное вознаграждение за подтвержденные баги.

Ранее на платформе были запущены программы Минцифры РФ, Сбера, VK, «Т‑Банка» и других.

Темы:Пресс-релизОтрасльBug BountyBI.Zoneкибербезопасность
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

  • От гипотезы к инсайту: пора ли внедрять Threat Hunting?
    Владислав Бурцев, руководитель отдела анализа киберугроз в BI.ZONE
    Компания по управлению цифровыми рисками BI.ZONE совместно с “Информационной безопасностью” продолжает цикла публикаций о ключевых аспектах функционирования SOC. Очередная статья посвящена Threat Hunting – проактивному поиску угроз.
  • Управление командой: как организовать работу дежурной смены
    Роман Одегов, руководитель отдела оперативного обнаружения киберугроз в BI.ZONE
    Шестая статья цикла публикаций посвящена управлению командой на примере дежурной смены. Работа в ней связана с регулярным выполнением однотипных задач, что в условиях высокой нагрузки может приводить к пропуску инцидентов из-за снижения концентрации, а также к демотивации и выгоранию аналитиков. Как же этого не допустить?
  • Случился инцидент – вы готовы к реагированию?
    Марсель Айсин, руководитель BI.ZONE SOC Consulting
    Очередная статья цикла публикаций о ключевых аспектах функционирования SOC посвящена реагированию на инциденты и их расследованию. Автор подготовил чек-лист, который поможет вам оценить свою готовность к реагированию.
  • Анализ событий в SOC: что важно?
    Андрей Дудин, эксперт по мониторингу и анализу инцидентов кибербезопасности BI.ZONE TDR
    Компания по управлению цифровыми рисками BI.ZONE совместно с “Информационной безопасностью” продолжает цикл публикаций о ключевых аспектах функционирования SOC. Предыдущие две статьи были посвящены покрытию мониторингом ИТ-инфраструктуры и обнаружению угроз. В третьем материале цикла расскажем об анализе событий.
  • Как баг-баунти помогает e-commerce снижать киберриски: опыт "Авито" и BI.ZONE Bug Bounty
    "Авито" одним из первых в российском e-commerce запустил баг-баунти-программу. Сначала на зарубежной платформе, а сегодня активно развивает публичную программу на российской площадке BI.ZONE Bug Bounty. Мы поговорили с Екатериной Пухаревой, руководителем продуктовой безопасности "Авито", и Андреем Лёвкиным, руководителем продукта BI.ZONE Bug Bounty.
  • Обнаружение угроз в SOC: что влияет на эффективность
    Андрей Шаляпин, руководитель BI.ZONE TDR
    Во втором материале цикла расскажем о ключевой функции SOC – обнаружении угроз и киберинцидентов, ради которой и организуется постоянный мониторинг безопасности. Без эффективного обнаружения угроз все остальные процессы в рамках SOC лишены смысла. От чего же зависит эффективность обнаружения?

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...