Kipróbálná magát etikus hackerként? Itt a lehetőség...

A HackerOne egy olyan környezetet hozott létre, amelynek segítségével bárki belekóstolhat a fehérkalapos hackerkedésbe, vagy akár egy újabb szintre emelheti a korábban már megszerzett tudását.
 

A HackerOne a világ egyik legjelentősebb, etikus hackereket összefogó kezdeményezése. Idén júliusban a HackerOne hálózatához már 200 ezer kutató tartozott, akik összességében eddig 72 ezer sebezhetőséget tártak fel több mint ezer szoftverben és szolgáltatásban. A HackerOne-on keresztül a sebezhetőségek feltárói jutalomban is részesülhetnek. Eddig több mint 31 millió dollár került kiosztásra a biztonsági rések után etikusan kutató szakemberek között.
 
A HackerOne nemcsak arra fordít figyelmet, hogy napjaink hackereit kisebb nagyobb összegű bevételhez juttassa, hanem arra is, hogy az utánpótlást támogassa. Ennek keretében a HackEDU bevonásával egy újabb tanulási lehetőséget hirdetett meg. Első körben öt olyan izolált környezetet épített ki, amelyek homokozóként (sandboxként) működnek, és korábbról ismert támadásokat lehet velük szimulálni, kipróbálni.
 
Az öt környezet különféle típusú sebezhetőségek kihasználására ad módot. Így például lehet reprodukálni a Twitterben idén májusban feltárt egyik (clickjacking) sebezhetőséget. A SEMrush példáján okulva lehet kivitelezni egy XML External Entity (XXE) alapú támadást. Az Imgur 2017-es parancsbefecskendezéses sérülékenysége mellett a Grabtaxi esetében feltárt SQL injection hibát is lehet ostromolni. Végül pedig egy XSS (cross-site scripting) biztonsági rést is ki lehet aknázni egy olyan összetevő révén, amit egyébként korábban maga a HackerOne is használt.
 
A szimulált környezetek célja a biztonsági készségek fejlesztése, a tanulás elősegítése. Mindegyik esetben olyan sérülékenységek kihasználására nyílik mód, amiket az eredeti, valós környezetekben a cégek, fejlesztők már megszüntettek, tehát éles rendszerekre nem jelentenek kockázatot. Ugyanakkor az általuk szolgáltatott tanulságok már-már örök érvényűek, így sokat lehet belőlük tanulni.
 
"A fehérkalapos hackelés egy igen keresett hivatás, de nem mindig egyértelmű, hogy miként válhat valaki etikus hackerré, vagy miként léphet szintet. Ennek megválaszolása érdekében hoztuk létre a Hacker101-et" - nyilatkozta Cody Brocious, a HackerOne oktatásért felelős vezetője.
 
  1. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  2. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  3. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  4. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  5. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  6. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

  7. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  8. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  9. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  10. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség