«Турбо Облако» подключило облачную платформу к Standoff Bug Bounty

02.09.2026

Облачная инфраструктура

Информационная безопасность

Безопасность данных

Мы запустили программу багбаунти для проверки публичных ресурсов и облачной платформы. К поиску потенциальных уязвимостей привлечены независимые исследователи — участники платформы Standoff Bug Bounty от Positive Technologies. Такой формат позволяет дополнить внутренние процессы обеспечения информационной безопасности внешней экспертизой и выявить потенциальные риски до того, как ими смогут воспользоваться злоумышленники.

Что проверяют белые хакеры

В периметр программы вошли публичные веб-ресурсы «Турбо Облака», включая наш сайт, а также личный кабинет облачной платформы. Исследователи могут проверять их на наличие уязвимостей, которые потенциально способны повлиять на работу ресурсов, привести к несанкционированному доступу к данным или создать иные риски для нарушения информационной безопасности.

При этом инфраструктура и аккаунты клиентов не входят в область тестирования: участники программы используют собственные учётные записи.

Как работает багбаунти

На первом этапе к программе допущены 50 наиболее рейтинговых исследователей Standoff Bug Bounty. Каждую найденную уязвимость специалисты подробно описывают и передают команде информационной безопасности.

После проверки специалисты «Турбо Облака» определяют критичность выявленных слабых мест и необходимые меры для их устранения. За обнаруженные уязвимости предусмотрено вознаграждение — его размер зависит от уровня критичности и составляет до 150 тыс. рублей.

Программа будет одним из постоянных инструментов проверки защищённости «Турбо Облака» и в дальнейшем может быть расширена для более широкого круга белых хакеров. Это позволит регулярно получать независимую оценку безопасности публичных ресурсов и облачной платформы и учитывать результаты таких проверок при дальнейшем развитии сервисов.

«Безопасность облачной платформы — это не только внутренние проверки и регламенты. Мы считаем важным регулярно смотреть на свои системы глазами независимых специалистов и оценивать, насколько надежно работают механизмы защиты и можно ли найти в них слабые места. Для клиентов это означает дополнительный уровень контроля и ещё одну возможность убедиться, что мы постоянно работаем над защищённостью облачной платформы»

Виталий Масютин,

директор по ИБ-продуктам «Турбо Облака»