www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Авторам
Рекламодателям
Контакты
   

  Опросы
1001 и 1 книга  
19.03.2018г.
Просмотров: 10225
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 10333
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 7800
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 4832
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 5668
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 5631
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 8433
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 5016
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 5277
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 9378
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 12813
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 14304
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 16031
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 10919
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 8923
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 7168
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 6271
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 5191
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 4833
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 5077
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 «Группа Астра» разместила ALD Pro на BI.ZONE Bug Bounty

Просмотров: 258

«Группа Астра» разместила ALD Pro на BI.ZONE Bug Bounty

Компания запускает еще одну программу на BI.ZONE Bug Bounty. Теперь на платформе доступен программный комплекс ALD Pro для управления IT-инфраструктурой предприятия. 

Независимые исследователи проверят защищенность уже пятого продукта «Группы Астра» — ведущего производителя инфраструктурного ПО. Размер выплаты багхантерам будет зависеть от уровня критичности найденной уязвимости и может достигать 100 000 рублей. 

Служба каталога ALD Pro — это импортонезависимый аналог Active Directory, который разрабатывается с 2021 года на базе проверенных компонентов с открытым исходным кодом. В основе продукта лежит служба каталога FreeIPA, обеспечивающая полную поддержку нативных механизмов безопасности Linux, а система групповых политик реализована за счет интеграции с одной из ведущих платформ управления конфигурациями — SaltStack. Компания уделяет особое внимание безопасности. ALD Pro — служба каталога, сертифицированная ФСТЭК России по 2-му уровню доверия.

«Группа Астра» ранее разместила четыре продукта на BI.ZONE Bug Bounty: платформу для управления физической инфраструктурой DCImanager 6, VMmanager для серверной виртуализации, BILLmanager для управления и анализа IT-инфраструктур и защищенную операционную систему Astra Linux.

Анатолий Лысов, менеджер продукта ALD Pro:

Мы ценим вклад исследовательского сообщества в безопасность наших продуктов: Bug Bounty уже более двух лет помогает нам находить и устранять уязвимости. За это время мы выстроили устойчивое взаимодействие с багхантерами, а запуск пятой по счету программы укрепит наши совместные усилия по повышению уровня защищенности. 

На данном этапе программы Bug Bounty для ALD Pro исследователям предлагается тестировать веб-интерфейс контроллера домена и другие системные компоненты, отвечающие за ключевые функции аутентификации и авторизации. Однако даже если выявленная уязвимость окажется за рамками текущей программы, мы обязательно ее изучим и отблагодарим исследователя, если его отчет действительно поможет усилить защищенность системы.

Андрей Лёвкин, руководитель продукта BI.ZONE Bug Bounty:

Багбаунти — важный элемент многоуровневой системы безопасности, который обеспечивает возможность выявить уязвимости до того, как они будут использованы злоумышленниками. Выход пятой программы «Группы Астра» на платформу BI.ZONE Bug Bounty демонстрирует растущий интерес со стороны разработчиков ПО к укреплению киберустойчивости ресурсов. 

Сотрудничество внутренних специалистов и багхантеров, а также разнообразие подходов и инструментов багбаунти поможет усилить защиту продуктов компании.

BI.ZONE Bug Bounty — это платформа для проверки защищенности внешней инфраструктуры с привлечением независимых исследователей. Организации размещают программы на платформе и получают отчеты об обнаруженных уязвимостях. Багхантеры при этом выбирают интересные для себя программы, ищут уязвимости и получают денежное вознаграждение за подтвержденные баги.

 

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru