О нас

Будущее тестирования безопасности приложений создается нашей командой!

Обзор команды и ключевые результаты

10+ лет

Наша группа компаний находится на рынке более 10 лет и предлагает спектр профессиональных услуг в области информационной безопасности, а также ряд инновационных продуктов. История нашей команды связана с практическими исследованиями на факультете вычислительной математики и кибернетики МГУ.

Результаты были представлены на топовых конференциях, таких как OWASP AppSec Europe, OWASP EU Summit, DefCon, BlackHat.

Start Icon
2011

Из команды в 2011 году появилась компания SolidLab. С тех пор SolidLab проводит пентесты и оценки безопасности самых сложных приложений и инфраструктур.

Результаты работы SolidLab неоднократно представлялись на практических конференциях - Hack in the Box, Positive Hack Days, OffZone.

Start Icon
2014

В 2014 году мы запустили новый продукт - интеллектуальный файрвол веб-приложений - SolidWall.

В 2024 году продукту исполнится 10 лет - это действительно зрелый продукт с множеством инновационных решений, реализованных под капотом.

Если вы хотите получить больше информации о SolidWall Свяжитесь с нами
Start Icon
2021

В 2021 году мы запустили еще один передовой проект - интеллектуальный сканер приложений SolidPoint. Инновационные решения, реализованные там, были опубликованы в научных статьях и представлены на конференции WASP at ESORICS 2023.

Мы постоянно оцениваем производительность нашего сканера в программах Bug Bounty. Действительно, если наш инструмент способен обнаруживать проблемы в приложениях, которые уже были протестированы сотни раз исследователями безопасности по всему миру, то мы можем подчеркнуть его ценность.

Start Icon
Сегодня

Отправка валидных отчетов о безопасности в программы Bug Bounty подтверждает потенциал нашего инструмента для обнаружения проблем в самых сложных сценариях. Также это четко показывает отличие нашего инструмента от существующих, которые не смогли обнаружить проблемы, о которых сообщили мы.

Finish Icon

Полученные благодарности

Публичные программы, в которых участвовала наша команда, и полученные благодарности

Alibaba

Alibaba

Amazon

Amazon

Coursera

Coursera

IBM

IBM

Imgur

Imgur

Mail.ru

Mail.ru

PlayStation

PlayStation

QIWI

QIWI

Scopely

Scopely

TopCoder

TopCoder

Windstream

Windstream

Yelp

Yelp

CVE и открытия в области безопасности

Наши исследования привели к обнаружению критических уязвимостей в широко используемом программном обеспечении и платформах

20+
Опубликованных CVE

Критические уязвимости, обнаруженные в основных платформах

100+
Отчеты о безопасности

Валидные отчеты, отправленные через программы bug bounty

$50K+
Награды Bug Bounty

Общие награды, полученные за обнаружение уязвимостей

Apple

CVE-2025-24192 Details
Apple Advisory Support Article

Google Chrome

CVE-2023-5480 Details
CVE-2024-10229 Details
CVE-2025-4664 Details
Chrome Release Release Notes

VMware vCenter Server

Multiple CVEs VMSA-2021-0020
Additional CVEs VMSA-2022-0004

Jenkins

CVE-2019-1003029 Details
CVE-2019-1003030 Details
Security Advisory SECURITY-1336

FirebirdSQL

CVE-2017-6369 Details
GitHub Issue #5744

SheetJS Library

CVE-2023-30533 Details
Advisory SheetJS Advisory

TrueConf

CVE-2022-46763 Details
CVE-2022-46764 Details

Jaeger UI

CVE-2023-36656 Details
GitHub Advisory GHSA-vv24-rm95-q56r

OpenCart Plugin

CVE-2022-24108 Details
Advisory SecLists

WordPress Supsystic Plugin

CVE-2023-3186 Details
WPScan Vulnerability

Yii2 Gii Module

CVE-2022-34297 Details

MySQL2 for Node.js

CVE-2024-21507 Details
CVE-2024-21508 Details
CVE-2024-21509 Details

Tough-Cookie Library

CVE-2023-26136 Details
Salesforce KB KB Article

JumpServer PAM

CVE-2025-62712
CVE-2025-62795

Решите проблемы безопасности вашего приложения с помощью нашего продукта уже сегодня