Sobre Nosotros
Más de una década de investigación en seguridad, desde un laboratorio universitario hasta más de 20 CVEs en Apple, Chrome y VMware — ahora impulsando SolidPoint.
Resumen del equipo y resultados clave
Nuestro grupo de empresas lleva más de 10 años en el mercado y ofrece una variedad de servicios profesionales en el campo de la seguridad de la información, además de varios productos innovadores. La historia de nuestro equipo está ligada a la investigación práctica en la Facultad de Ciencias de la Computación de la MSU.
Los resultados se presentaron en conferencias de primer nivel como OWASP AppSec Europe, OWASP EU Summit, DefCon y BlackHat.
De ese equipo surgió la empresa SolidLab en 2011. Desde entonces, SolidLab ha realizado pentests y evaluaciones de seguridad de las aplicaciones e infraestructuras más complejas.
Los resultados del trabajo de SolidLab se han presentado repetidamente en conferencias prácticas — Hack in the Box, Positive Hack Days, OffZone, ZeroNights.
En 2014 lanzamos un nuevo producto: un Web Application Firewall inteligente llamado SolidWall.
En 2024 el producto cumplió 10 años — es un producto realmente maduro con muchas soluciones innovadoras implementadas bajo el capó.
En 2021 iniciamos otro proyecto de vanguardia: un escáner inteligente de aplicaciones llamado SolidPoint. SolidPoint implementa técnicas innovadoras, varias de ellas publicadas en espacios con revisión por pares, incluyendo ESORICS 2023 Workshops (Springer) y el Journal of Information Security and Applications (Elsevier, 2024).
Evaluamos continuamente el rendimiento de nuestro escáner en programas de Bug Bounty. Si nuestra herramienta es capaz de descubrir fallos en aplicaciones que ya fueron probadas cientos de veces por investigadores de seguridad de todo el mundo, entonces podemos demostrar su valor.
El envío de reportes de seguridad válidos en programas de Bug Bounty confirma el potencial de nuestra herramienta para descubrir fallos en los escenarios más complejos. Además, muestra claramente la diferencia frente a las herramientas existentes, que no lograron detectar los problemas que nosotros reportamos.
Reconocimientos recibidos
Programas públicos en los que ha participado nuestro equipo y reconocimientos obtenidos
Alibaba
Amazon
Coursera
IBM
Imgur
Mail.ru
PlayStation
QIWI
Scopely
TopCoder
Windstream
Yelp
CVEs y Descubrimientos de Seguridad
Nuestra investigación ha llevado al descubrimiento de vulnerabilidades críticas en software y plataformas ampliamente utilizadas
Vulnerabilidades críticas descubiertas en plataformas importantes
Reportes válidos enviados a través de programas de bug bounty
Recompensas totales recibidas por el descubrimiento de vulnerabilidades