K2 Cloud запустил публичную программу поиска уязвимостей на Standoff Bug Bounty

2 мин
K2 Cloud запустил публичную программу поиска уязвимостей на Standoff Bug Bounty

Облачный провайдер K2 Cloud (подразделение К2Тех) открыл публичную программу поиска уязвимостей на площадке Standoff Bug Bounty, завершив этап закрытого тестирования. Проект направлена на выявление уязвимостей, которые могут повлиять на безопасность сервисов облачной платформы и защиту клиентских данных. Максимальное вознаграждение за реализацию наиболее опасных сценариев составляет 500 тыс. рублей.


Публичная приложение охватывает все ресурсы, обеспечивающие работу облачной платформы K2 Cloud: веб-консоль управления, сервисы хранения данных, систему управления доступом и другие. Размер выплат независимым исследователям зависит от уровня опасности обнаруженных уязвимостей. За выявление самых опасных из них можно получить до полумиллиона рублей.

Ранее компания участвовала в багбаунти в закрытом режиме. Результаты приватного тестирования позволили проверить устойчивость облачных сервисов к фактическим сценариям атак, донастроить внутренние процессы триажа и подготовить инфраструктуру к масштабированию программы в публичном формате.

Закрытый этап подтвердил, что наша платформа хорошо защищена. Именно поэтому мы готовы открыть программу широкому сообществу багхантеров. Независимая тест — это лучший метод определить, что безопасность работает именно так, как должна.

Александр Лугов, руководитель группы по информационной безопасности K2 Cloud

По данным Standoff Bug Bounty, суммарные выплаты и наибольшие вознаграждения концентрируются именно в сегментах со сложной архитектурой и высокой бизнес-ценностью уязвимостей — в первую очередь в корпоративных и SaaS-решениях (категория корпоративных и SaaS-платформ объединяет корпоративные порталы, сервисы совместной работы, ВКС и облачные решения для бизнеса.). В таких багбаунти-программах средняя выплата превышает 115 тыс. рублей, а каждая десятая составляет более 283 тыс. рублей. 

Standoff Bug Bounty — крупнейшая российская площадка для поиска уязвимостей в системах компаний. На платформе зарегистрировано более чем 32 тысяч исследователей безопасности, опубликовано более 300 багбаунти-программ, а совокупный объем выплат превысил 350 млн рублей. По итогам 2025 года 32% находок на площадке — уязвимости высокого и критического уровня опасности. 

Запуск публичной программы поиска уязвимостей стал продолжением сотрудничества Positive Technologies и компаний К2Тех. Компании активно развивают совместные технологические решения. Так, встраивание системы поведенческого анализа сетевого трафика PT NAD и платформы K2 Cloud позволяет компаниям выполнять мониторинг сети в облачной инфраструктуре.

Читают сейчас

Meta* приобрела соцсеть Moltbook для AI-агентов

28 минут назад

Meta* приобрела соцсеть Moltbook для AI-агентов

Компания Meta* завершила сделку по покупке Moltbook, социальной сети, ориентированной на взаимодействие и развитие автономных AI-агентов. Основатели Moltbook станут частью команды Meta* Superintellige

Simba 3D представила QC2A — потребительский 3D-принтер для цветной струйной печати фотополимером

48 минут назад

Simba 3D представила QC2A — потребительский 3D-принтер для цветной струйной печати фотополимером

Организация Simba 3D представила потребительский 3D-принтер QC2A для цветной струйной печати фотополимером. Устройство, в отличие от FDM-принтеров, точно передаёт оттенки и сложные градиенты благодаря

Учёные объяснили, почему кошки всегда приземляются на лапы

1 час назад

Учёные объяснили, почему кошки всегда приземляются на лапы

Почему падающие кошки всегда приземляются на лапы? Учёные спорят о точном механизме этого явления уже очень давно — по крайней мере, с 1700 года — и проводят всевозможные эксперименты, чтобы выяснить,

«Ростелеком» включил платформу геймификации «Затея» в комплект ИТ-экосистемы «Лукоморье»

1 час назад

«Ростелеком» включил платформу геймификации «Затея» в комплект ИТ-экосистемы «Лукоморье»

«Ростелеком» сообщил, что в компании включили свою новую платформу геймификации под названием «Затея» в комплект фирменной ИТ-экосистемы «Лукоморье». Читать далее

1 час назад

«Почта России» повысила тарифы и сохранила льготы для социально незащищённых граждан

«Почта России» с 10 марта 2026 года меняет на пересылку письменной корреспонденции. По словам Минцифры РФ, подход было направлено на финансовое оздоровление и поддержку национального почтового операто