О нас
Будущее тестирования безопасности приложений создается нашей командой!
Обзор команды и ключевые результаты
Наша группа компаний находится на рынке более 10 лет и предлагает спектр профессиональных услуг в области информационной безопасности, а также ряд инновационных продуктов. История нашей команды связана с практическими исследованиями на факультете вычислительной математики и кибернетики МГУ.
Результаты были представлены на топовых конференциях, таких как OWASP AppSec Europe, OWASP EU Summit, DefCon, BlackHat.
Из команды в 2011 году появилась компания SolidLab. С тех пор SolidLab проводит пентесты и оценки безопасности самых сложных приложений и инфраструктур.
Результаты работы SolidLab неоднократно представлялись на практических конференциях - Hack in the Box, Positive Hack Days, OffZone.
В 2014 году мы запустили новый продукт - интеллектуальный файрвол веб-приложений - SolidWall.
В 2024 году продукту исполнится 10 лет - это действительно зрелый продукт с множеством инновационных решений, реализованных под капотом.
В 2021 году мы запустили еще один передовой проект - интеллектуальный сканер приложений SolidPoint. Инновационные решения, реализованные там, были опубликованы в научных статьях и представлены на конференции WASP at ESORICS 2023.
Мы постоянно оцениваем производительность нашего сканера в программах Bug Bounty. Действительно, если наш инструмент способен обнаруживать проблемы в приложениях, которые уже были протестированы сотни раз исследователями безопасности по всему миру, то мы можем подчеркнуть его ценность.
Отправка валидных отчетов о безопасности в программы Bug Bounty подтверждает потенциал нашего инструмента для обнаружения проблем в самых сложных сценариях. Также это четко показывает отличие нашего инструмента от существующих, которые не смогли обнаружить проблемы, о которых сообщили мы.
Полученные благодарности
Публичные программы, в которых участвовала наша команда, и полученные благодарности
Alibaba
Amazon
Coursera
IBM
Imgur
Mail.ru
PlayStation
QIWI
Scopely
TopCoder
Windstream
Yelp
CVE и открытия в области безопасности
Наши исследования привели к обнаружению критических уязвимостей в широко используемом программном обеспечении и платформах
Критические уязвимости, обнаруженные в основных платформах
Валидные отчеты, отправленные через программы bug bounty
Общие награды, полученные за обнаружение уязвимостей