Positive Technologies вложилась в CyberOK ради EASM и PentOps

Positive Technologies стала совладельцем CyberOK — разработчика решений для поиска забытых внешних активов и непрерывного пентеста. Сделка ускорит развитие сервисов, которые помогают компаниям находить неучтённые ИТ-ресурсы и проверять, сможет ли злоумышленник их атаковать.
Компания Positive Technologies объявила о покупке доли в CyberOK — разработчике решений для управления внешним периметром и непрерывного пентеста. Сумма инвестиции и условия сделки не раскрываются. Партнёрство сфокусировано на двух направлениях: EASM (поиск забытых внешних активов) и PentOps (проверка реальной возможности проникновения).
EASM-решения находят все внешние ресурсы организации: сайты, серверы, облачные хранилища, которые не учтены в реестрах ИТ-службы. Такие активы часто содержат уязвимости и становятся точкой входа для атак. PentOps — облачный сервис непрерывного пентестинга — автоматически проверяет, возможно ли эксплуатировать найденные слабые места. Связка двух технологий позволяет не просто составить список дыр, а понять, какие из них реально опасны.
Сотрудничество Positive Technologies и CyberOK началось в 2026 году: технологии CyberOK легли в основу продукта PT EASM, который вошёл в облачную платформу PT X. Менее чем за полгода запустили более 70 пилотных проектов. В 96% случаев были найдены незарегистрированные внешние ресурсы с уязвимостями, которые могли бы привести к серьёзному ущербу. Positive Technologies ожидает, что к концу 2026 — началу 2027 года 80% успешных пилотных проектов превратятся в коммерческие сделки.
По оценке Positive Technologies, российский рынок EASM по итогам 2026 года составил 2–2,5 млрд рублей, а к 2031 году вместе со смежными решениями может вырасти до 8 млрд рублей. Для российских компаний задача инвентаризации внешнего периметра стоит остро: многие организации годами накапливают цифровые активы и теряют над ними контроль. Появление связки EASM и PentOps в портфеле Positive Technologies даёт заказчикам возможность автоматизировать поиск забытых ресурсов и проверку их защищённости в одном контуре.
Инвестиция ускорит совместную разработку и продажи решений в России и за рубежом. CyberOK продолжит развивать базу знаний Vulnum, использовать ИИ-агентов и экспертный Offensive SOC для повышения точности проверок. Компаниям, которые ещё не контролируют свой внешний периметр, стоит начать с инвентаризации активов и регулярной проверки их защищённости.
