Sobre Nós
O futuro dos testes de segurança de aplicações está sendo criado pela nossa equipe!
Visão geral da equipe e principais resultados
Nosso grupo de empresas está no mercado há mais de 10 anos e oferece uma gama de serviços profissionais no campo da segurança da informação, bem como uma série de produtos inovadores. A história de nossa equipe está conectada com pesquisa prática na Faculdade de Ciência da Computação da MSU.
Os resultados foram apresentados em conferências de alto nível como OWASP AppSec Europe, OWASP EU Summit, DefCon, BlackHat.
Da equipe, a empresa SolidLab surgiu em 2011. Desde então, a SolidLab tem feito pentests e avaliações de segurança das aplicações e infraestruturas mais complexas.
Os resultados do trabalho da SolidLab foram repetidamente apresentados em conferências práticas - Hack in the Box, Positive Hack Days, OffZone.
Em 2014, iniciamos um novo produto - um Web Application Firewall inteligente - SolidWall.
Em 2024, o produto fará 10 anos - é realmente um produto maduro com muitas soluções inovadoras implementadas internamente.
Em 2021, iniciamos outro projeto de ponta - um scanner de aplicações inteligente SolidPoint. As soluções inovadoras implementadas lá foram publicadas em artigos científicos e apresentadas na conferência WASP no ESORICS 2023.
Avaliamos continuamente o desempenho do nosso scanner em programas de Bug Bounty. De fato, se nossa ferramenta é capaz de descobrir problemas em aplicações que já foram testadas centenas de vezes por pesquisadores de segurança de todo o mundo, então podemos enfatizar seu valor.
A submissão de relatórios de segurança válidos em programas de Bug Bounty confirma o potencial de nossa ferramenta para descobrir problemas nos cenários mais complexos. Além disso, mostra claramente a distinção de nossa ferramenta das existentes, que falharam em descobrir problemas relatados por nós.
Agradecimentos recebidos
Programas públicos com os quais nossa equipe se envolveu e agradecimentos recebidos
Alibaba
Amazon
Coursera
IBM
Imgur
Mail.ru
PlayStation
QIWI
Scopely
TopCoder
Windstream
Yelp
CVEs e Descobertas de Segurança
Nossa pesquisa levou à descoberta de vulnerabilidades críticas em software e plataformas amplamente utilizados
Vulnerabilidades críticas descobertas em grandes plataformas
Relatórios válidos submetidos através de programas de bug bounty
Total de recompensas recebidas por descobertas de vulnerabilidades