КИБЕРБЕЗОПАСНОСТЬ

Innostage вывела продукты Avanpost на открытые кибериспытания

Более 900 тыс. атак за полтора года выдержала программа Innostage, куда теперь включили продукты Avanpost для открытой проверки устойчивости.

✍️ Редакция iTech News | 07.07.2026 | ⏱ 4 мин | Источник: CNews
🕵

Innostage подключила продукты Avanpost к своей программе открытые кибериспытания, в которой за полтора года зафиксировали более 900 тыс. атак без реализации ни одного недопустимого события. Для российского ИБ-рынка это не просто еще одна партнерская новость: в публичную проверку выводят решения, отвечающие за идентификацию, доступ и привилегии, то есть за тот слой защиты, где ошибка обычно обходится особенно дорого.

Речь идет о продуктах Avanpost IDM, Avanpost FAM и Avanpost DS, сообщает CNews. Теперь их смогут тестировать более 1,5 тыс. зарегистрированных на платформе белых хакеров со всего мира. Смысл довольно прямой: не рассказывать рынку о надежности на красивых слайдах, а проверять ее в условиях, максимально близких к реальной атаке, где уязвимость не прячется в приложении к презентации, а быстро становится предметом публичного разбора.

Для Innostage это продолжение модели, которую компания уже обкатывает полтора года. В сообщении подчеркивается, что интегратор стал первым российским ИБ-игроком, вышедшим в такой открытый формат. Сама программа построена на понятной для отрасли логике: защиту нужно оценивать не по перечню внедренных продуктов, а по тому, выдерживает ли она реальную нагрузку, нетривиальные сценарии и действия мотивированных исследователей. На практике это заметно меняет разговор о безопасности. В центре оказывается не соответствие чек-листу, а способность инфраструктуры пережить атаку без критических последствий для бизнеса.

У Avanpost здесь своя причина идти в публичную проверку. Компания специализируется на безопасности идентификационных данных, а это как раз та зона, где атакующие все чаще действуют не через лобовой взлом, а через компрометацию учетных записей, злоупотребление правами и движение внутри инфраструктуры под видом легитимного пользователя. Иными словами, старый добрый периметр уже давно не единственная линия обороны. Учетная запись сама стала новым периметром, а значит, без контроля цифровых идентичностей, прав доступа и своевременного отзыва этих прав разговор о киберустойчивости быстро превращается в ритуал.

В этом контексте включение Avanpost в открытые кибериспытания выглядит не декоративным жестом, а вполне рациональным шагом. Если вендор продает IDM, факторную аутентификацию и решения для управления доступом, логично доказать их устойчивость не на словах, а под давлением внешней проверки. Тем более что партнерство компаний не возникло на пустом месте: Innostage и Avanpost заключили соглашение еще в мае 2025 года, а продукты Avanpost уже интегрированы в защитный периметр Innostage. Теперь этот периметр становится еще и площадкой для независимой проверки самих решений.

Обе компании формулируют это как вопрос профессиональной ответственности. Директор программы цифровой трансформации Innostage Антон Калинин называет открытые испытания отраслевой практикой, где доверие строится на объективных результатах тестирования. Директор по партнерскому и клиентскому маркетингу Avanpost Надежда Поленовская, в свою очередь, подчеркивает, что зрелые технологии не должны существовать в режиме закрытой демонстрации. За корпоративной дипломатией здесь читается вполне приземленный сигнал рынку: если вы заявляете устойчивость как конкурентное преимущество, рано или поздно вас попросят это показать без декоративного света и удобного сценария.

Для заказчиков это, пожалуй, самая важная часть истории. Российский рынок ИБ давно живет в ситуации, когда выбирать приходится не только между продуктами, но и между моделями доверия. Сертификаты, пилоты, демостенды и референсы по-прежнему важны, но их уже недостаточно, когда атака идет через легитимные доступы, сервисные аккаунты и избыточные привилегии. Поэтому сама идея вынести identity-решения в публичный контур проверки выглядит своевременно. Для ИТ-директоров и CISO это дополнительный ориентир: смотреть не только на список функций, но и на готовность вендора подтверждать заявленные свойства под внешним давлением.

Для разработчиков, архитекторов и продуктовых команд в этой новости тоже есть прикладной вывод. Безопасность идентичностей перестает быть задачей только для администраторов доступа или службы ИБ. Когда учетная запись становится базовым элементом устойчивости, требования к IAM, многофакторной аутентификации, жизненному циклу прав и контролю сервисных учеток начинают влиять на проектирование внутренних платформ, DevOps-процессов и интеграций между системами. Проще говоря, identity security все меньше похожа на отдельную коробку и все больше на обязательный слой архитектуры, который либо встроен в процессы, либо потом болезненно догоняется в аварийном режиме.

Именно поэтому открытые кибериспытания постепенно могут стать для российского ИБ-рынка не маркетинговым аттракционом, а фильтром зрелости. Если модель приживется, заказчики начнут внимательнее смотреть не на обещания вендоров, а на их готовность выносить продукты в жесткую внешнюю проверку. Тогда вопрос будет уже не в том, кто громче говорит о киберустойчивости, а в том, кто согласен доказывать ее в условиях, где за красивыми формулировками не спрячешься.

Поделиться: Telegram X LinkedIn