Программы Bug Bounty запускаются с целью выявления критических угроз, таких как удалённое исполнение кода (RCE), представляющих высокий риск для ИТ-инфраструктуры.
Bug Bounty призваны мотивировать специалистов по кибербезопасности сообщать об уязвимостях и не опасаться преследования по закону.
В рамках программ Bug Bounty все желающие могут заняться поиском уязвимостей в продуктах или ИТ-инфраструктуре заказчика.
Заказчики программ bug bounty в России — это преимущественно крупный бизнес, который обслуживает большое количество клиентов, и для которого бреши в информационной безопасности несут высокие финансовые и репутационные риски. Среди них:
- банки,
- интернет-сервисы,
- электронная коммерция,
- разработчики ИТ-продуктов,
- ритейл.
Обычно о запуске программ bug bounty сообщается через специализированные площадки, выполняющие функции посредников между исследователями и заказчиком. За обнаруженную и подтвержденную уязвимость баг-хантер получает денежную премию.
Российские публичные площадки Bug Bounty:
- BI.ZONE Bug Bounty
- Bugbounty.ru
- Standoff Bug Bounty
Упоминания
-
7 сентября 2026
РТК-ЦОД расширяет программу багбаунти на платформе Standoff Bug Bounty
ИТ-сервис-провайдер «РТК-ЦОД» с июля 2026 года проводит программу багбаунти на платформе Standoff Bug Bounty. На новом этапе число приглашенных исследователей... -
3 сентября 2026
Фундаментальный подход: почему растет спрос на разработку безопасного ПО
В России растет спрос на разработку безопасного программного обеспечения — по данным экспертов, в 2025–2026 годах объем этого рынка находится... -
1 сентября 2026
ИБ-исследователь: как меняется профессия и куда она ведет
В рамках подготовки рейтинга «Новая элита кибербеза» SecPost поговорил с Евгением Балком, руководителем департамента развития и архитектуры «Кросстех», Игорем Кузнецовым,... -
1 сентября 2026
Рынок NGFW в РФ достиг 32 млрд рублей при общем объеме сетевой безопасности в 76 млрд
Объем российского рынка сетевой безопасности в 2025 году достиг 76 млрд рублей, что на 12% больше показателя предыдущего года. Как... -
14 августа 2026
Lamoda назначила офицера по защите данных и начала разработку единой платформы хранения ПДн
В 2025 году Lamoda продолжила развивать систему информационной безопасности и реализовала ряд инициатив, направленных на защиту данных пользователей, сотрудников и... -
4 августа 2026
Совладелец R-Vision Игорь Сметанев инвестировал в стартап белых хакеров, ломавших Google и «Яндекс»
В ИБ-стартапе Sentra (юрлицо ООО «Защищенные системы») с 30 июля 2026 года появился новый совладелец – компания «Основание 2.718», в... -
23 июля 2026
«РТК-ЦОД» запускает программу багбаунти на платформе Standoff
ИТ-сервис-провайдер «РТК-ЦОД» объявил о запуске программы багбаунти на платформе Standoff Bug Bounty, как сообщили SecPost в компании. Проект нацелен на...

