Positive Technologies вложилась в CyberOK ради EASM и PentOps

11 сентября 2026, 17:20 2 мин чтения
Positive Technologies вложилась в CyberOK ради EASM и PentOps
Иллюстрация: IT GID Медиа

Positive Technologies стала совладельцем CyberOK — разработчика решений для поиска забытых внешних активов и непрерывного пентеста. Сделка ускорит развитие сервисов, которые помогают компаниям находить неучтённые ИТ-ресурсы и проверять, сможет ли злоумышленник их атаковать.

Компания Positive Technologies объявила о покупке доли в CyberOK — разработчике решений для управления внешним периметром и непрерывного пентеста. Сумма инвестиции и условия сделки не раскрываются. Партнёрство сфокусировано на двух направлениях: EASM (поиск забытых внешних активов) и PentOps (проверка реальной возможности проникновения).

EASM-решения находят все внешние ресурсы организации: сайты, серверы, облачные хранилища, которые не учтены в реестрах ИТ-службы. Такие активы часто содержат уязвимости и становятся точкой входа для атак. PentOps — облачный сервис непрерывного пентестинга — автоматически проверяет, возможно ли эксплуатировать найденные слабые места. Связка двух технологий позволяет не просто составить список дыр, а понять, какие из них реально опасны.

Сотрудничество Positive Technologies и CyberOK началось в 2026 году: технологии CyberOK легли в основу продукта PT EASM, который вошёл в облачную платформу PT X. Менее чем за полгода запустили более 70 пилотных проектов. В 96% случаев были найдены незарегистрированные внешние ресурсы с уязвимостями, которые могли бы привести к серьёзному ущербу. Positive Technologies ожидает, что к концу 2026 — началу 2027 года 80% успешных пилотных проектов превратятся в коммерческие сделки.

По оценке Positive Technologies, российский рынок EASM по итогам 2026 года составил 2–2,5 млрд рублей, а к 2031 году вместе со смежными решениями может вырасти до 8 млрд рублей. Для российских компаний задача инвентаризации внешнего периметра стоит остро: многие организации годами накапливают цифровые активы и теряют над ними контроль. Появление связки EASM и PentOps в портфеле Positive Technologies даёт заказчикам возможность автоматизировать поиск забытых ресурсов и проверку их защищённости в одном контуре.

Инвестиция ускорит совместную разработку и продажи решений в России и за рубежом. CyberOK продолжит развивать базу знаний Vulnum, использовать ИИ-агентов и экспертный Offensive SOC для повышения точности проверок. Компаниям, которые ещё не контролируют свой внешний периметр, стоит начать с инвентаризации активов и регулярной проверки их защищённости.

Поделиться: Telegram ВКонтакте
Звонок «из ИТ-отдела»: как атакующие добавляют свой фактор в корпоративный аккаунт Читайте дальше Звонок «из ИТ-отдела»: как атакующие добавляют свой фактор в корпоративный аккаунт Злоумышленники звонят сотрудникам под видом техподдержки и под предлогом настройки passkey или MFA крадут доступ к Microsoft 365. Это касае… ИБ3 мин Вопросы по информационной безопасности? Команда IT GID поможет — от аудита инфраструктуры до защиты периметра и данных. Услуги и решения →