Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Timeweb усилил защиту облачных сервисов на Standoff Bug Bounty

28/08/25

PT-Jul-06-2022-11-55-23-82-AM

Осенью 2024 года Timeweb запустил публичную багбаунти программу на платформе Standoff Bug Bounty. За 8 месяцев работы компания получила более 250 отчетов о потенциальных угрозах разного уровня критичности, из которых 46 были подтверждены. Специалисты Timeweb устранили большинство найденных киберрисков, усилив безопасность инфраструктуры.

Ключевое направление для повышения защищенности — облачные сервисы. Timeweb Cloud[1] — один из немногих российских облачных провайдеров, чью инфраструктуру проверяют на Standoff Bug Bounty. Белым хакерам также предлагается проанализировать такие направления, как виртуальный хостинг, почтовые сервисы и другие.

Максимальное вознаграждение за наиболее опасные риски составляет 500 тыс. рублей. С момента запуска публичной программы багхантеры сдали более 250 отчетов с исследованиями рисков разного уровня, 46 из которых Timeweb подтвердил.

«Багхантеры активно включаются в работу, и многие из найденных ими рисков действительно требуют пристального внимания. Мы видим, как это напрямую влияет на повышение уровня безопасности наших сервисов», — отмечает Андрей Жариков, руководитель продуктового отдела безопасности Timeweb. 

Помимо усиления киберзащиты программа позволяет выявлять неочевидные точки роста, которые могут остаться незамеченными при проведении внутренних тестирований. Это способствует улучшению процессов внутреннего аудита и расширению мер контроля безопасности на ранних этапах разработки. В компании подчеркивают, что работа с внешними исследователями  важное направление в развитии процессов ИБ.

«Работа с багхантерами научила нас быть более гибкими, помогла повысить общую экспертизу команды в области кибербезопасности. И, самое главное, — это не разовый проект, а целый процесс, который каждый раз непрерывно совершенствуется», — добавляет Андрей Жариков, руководитель продуктового отдела безопасности Timeweb. 

Timeweb комплексно подходит к защите ресурсов. Например, обеспечивает кластеризацию и резервирование критичных компонентов, автоматически обновляет правила безопасности, а также централизованно управляет ИТ-инфраструктурой. Кроме того, располагает мощными сетевыми узлами в Москве и Санкт-Петербурге, использует многоуровневую защиту от DDoS-атак, Web Application Firewall с защитой от ключевых угроз согласно OWASP и другие средства.

Standoff Bug Bounty — крупнейшая российская платформа для поиска уязвимостей в системах компаний, запущенная в мае 2022 года. С тех пор площадка привлекла свыше 27 тысяч исследователей кибербезопасности. За последние полтора года число белых хакеров на ней увеличилось более чем в три раза, а общее количество сданных отчетов — более чем в пять раз. Всего на платформе было опубликовано свыше 200 программ по поиску уязвимостей, а общий объем вознаграждений за три года составил более 274 млн рублей.

[1] Timeweb Cloud — облачный провайдер для бизнеса, стартапов и независимых разработчиков. В экосистему сервисов входят решения на базе виртуальных и выделенных серверов, также услуги контейнеризации, управляемые базы данных, резервное копирование и другие PaaS- и SaaS-сервисы.

Темы:Пресс-релизОблачные технологииPositive TechnologiesОтрасльThe Standoff
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Управление ИТ-активами в АСУ ТП: базовые задачи промышленной кибербезопасности
    Инвентаризация ИТ-активов в промышленных сетях – это фундаментальная задача, важность которой часто недооценивают. Без точных данных об оборудовании и ПО даже самые продвинутые средства защиты – межсетевые экраны, системы обнаружения атак или сканеры уязвимостей – не смогут работать эффективно.
  • Как мониторинг рантайма позволяет снижать риски при использовании контейнеров
    Михаил Бессараб, руководитель продукта PT Container Security в Positive Technologies
    Рост использования контейнеризации в ИТ-продуктах и сервисах сложно опровергнуть, как и гипотезу о важности защиты такой инфраструктуры. Обычно для подтверждения этого приходится опираться на зарубежную статистику, которая, впрочем, не всегда соответствуют отечественной специфике.
  • Щедрость владельцев инфраструктуры не победить! Часть 3
    Денис Гойденко, руководитель PT ESC IR, Positive Technologies
    Киберинциденты – это не всегда про громкие утечки, сложные APT-группировки и технологии будущего. Иногда это про человеческие ошибки, странные управленческие решения и неожиданные повороты, которые могли бы стать отличным сюжетом для комедии, если бы не реальные последствия.
  • Как технологии EDR помогают SOC: теория и практика
    Рассмотрим, почему традиционные SOC могут не справляться с потоком событий ИБ и как современные технологии и продукты класса Endpoint Detection and Response (EDR) способны упростить работу аналитиков.
  • Зачем SIEM-системе машинное обучение: реальные сценарии использования
    Почему хорошая SIEM не может обойтись без машинного обучения? Какие модели уже применяются в реальных продуктах? И что ждет этот симбиоз в будущем?
  • Облако перспектив для объектов критической инфраструктуры
    Алексей Кубарев, директор по информационной безопасности Т1 Облако
    В последние годы на отечественном ИТ-рынке прослеживаются два основных тренда, развитие которых привело к размещению ОКИИ в облаках. Поговорим подробнее о том, в чем выгода такого подхода и как не допустить ошибок в процессе.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...