The SolidLab Group has been operating in the field of information security since 2011 and provides a wide range of services — from information resource audits to building secure application development processes.
A combination of a strong academic background and deep hands-on security skills enables the company to work successfully with public sector, telecom, industrial and energy organizations, as well as banks and insurance companies in Russia and abroad.
Team
The core of the team consists of graduates and PhD students of the MSU Faculty of Computational Mathematics and Cybernetics. The leaders are active researchers at a laboratory focused on practical cybersecurity, cryptography, and complex information systems.
Our experts speak at industry conferences every year, actively contribute to the professional community, and have been recognized in the halls of fame of bug bounty programs run by leading IT companies.
2026 год
AM Live — «Практика применения машинного обучения и ИИ в кибербезопасности», Денис Гамаюнов.
T-Sync Conf — лекторий экспертов SolidLab: Зубрилин «Рассмотрим поиск санитайзеров как отдельную задачу в рамках анализа защищённости приложения», Вигура «Ищем дубликаты результатов статических анализаторов в нескольких версиях кода», Ермакова «Как ускорить процесс разбора находок сканеров поиска секретов, опираясь на контекст их использования в коде», Харис «Как найти бэкдоры в исходном коде библиотек статическими анализаторами кода и метаданных», Самосадный «Сможет ли искусственный интеллект помочь сделать код безопаснее».
AM Live — «Практика защиты веб-приложений 2026», Алексей Коноплев.
Мероприятие компании «Код Безопасности», Геленджик — выступление команды SolidLab.
DevSecOps Day — технический доклад экспертов SolidLab.
Конференция «Киберстрела: избирательное закрытие угроз безопасности» — выступление экспертов SolidLab.
ПМЭФ‑2021 — СолидЛаб и Т1 Cloud заявили о создании совместной лаборатории.
Year 2019
CTF Az, 2019, Баку, «Красные против синих. Анализ защищённости в формате киберучений», Андрей Петухов;
Международные учения Cyber Polygon, 2019, Москва, «Атаки на веб-приложения: прошлое, настоящее, будущее», Андрей Петухов;
ICC, 2019, Москва, «Острова свободы: как университеты становятся точками роста киберпотенциала», Денис Гамаюнов.
Year 2018
Positive Hack Days VIII, 2018, Москва, «Автоматизируй, если сможешь: как не сойти с ума, внедряя инструментальные
контроли в процессы SDLC», Кирилл Самосадный и Андрей Петухов.
Year 2017
Privacy, Security and Trust (PST) 2017, D. Gamayunov, A. Skovoroda, Automated static analysis and classification
of Android malware using permission and API calls models.
2008–2015
Positive Hack Days V, 2015, Москва, Георгий Носеевич, «Кольцо отжима: identity theft в московском метрополитене»;
PDP 2015, Finland, D. Gamayunov, A. Skovoroda, Review of the mobile malware mitigation approaches;
Positive Hack Days IV, Москва, 2014, М. Коростелёва, Д. Гамаюнов, «Обеспечение криптографически защищённых групповых коммуникаций с функцией отказуемости»;
Hack in the Box, Амстердам, 2014, «Вы можете быть кем угодно: обход “сертифицированной” криптографической защиты в банковских приложениях», Георгий Носеевич, Андрей Петухов и Денис Гамаюнов;
BlackHat EU 2013, Hybrid defense: how to protect yourself from polymorphic; S. Gaivoronski, D. Gamayunov;
DefCon USA 2012, Demorpheus: Getting Rid Of Polymorphic Shellcodes In Your Network; S. Gaivoronski, D. Gamayunov;
ZeroNights, Москва, 2012, «Ни замков, ни засовов: взлом инфраструктуры OpenAM», Георгий Носеевич и Андрей Петухов;
Confidence 2012, Краков, «Сравнительный анализ эффективности сканеров SQL-инъекций», А. Петухов, К. Валиев;
DIMVA 2011, Амстердам, «Выявление уязвимостей контроля доступа в веб-приложениях», Георгий Носеевич, Андрей Петухов;
OWASP AppSec Europe 2008, Португалия, «Презентация проекта тестирования контроля доступа в веб-приложениях», Андрей Петухов;
For more than 15 years, we have participated in CTF competitions as part of the Bushwhackers team, consistently maintaining strong positions in global CTF rankings.
Product business
In 2014, a group of web application security experts was spun off into a separate company, SolidSoft, which soon became a resident of the Skolkovo Innovation Center IT cluster.
In 2016, the company released the first version of SolidWall WAF, a web application firewall. In the following years, the company enhanced its products and services in technological partnership with key market players.
At the end of 2020, SolidWall WAF was included in the Unified Register of Russian software for electronic computers and databases under Order No. 799 of the Ministry of Digital Development of Russia.
In 2025, a joint venture with Yandex B2B Tech was established to develop comprehensive corporate cybersecurity solutions.
Resident of the Skolkovo IT cluster
SolidLab is a resident of the Skolkovo Innovation Center IT cluster.