Megkedvelte a hackereket a Pentagon

​A Pentagon úgy határozott, hogy tovább folytatja a külső biztonsági kutatók támogatását, és a sikeres etikus hackereket ezentúl is jutalmazza.
 

A Pentagon idén tavasszal jelentette be, hogy sok IT-vállalathoz hasonlóan jutalmazási programot indít. Ennek keretében pénzdíjat ad azon szakemberek számára, akik az arra kijelölt rendszereiben biztonsági réseket tárnak fel, és azokat első kézből jelzik. A megmérettetésre április 18. és május 12. között volt lehetőség a HackerOne-on keresztül. Az adatok azt mutatják, hogy 1400 kutató jelentkezett a programba, akik végül összesen több mint 250 sérülékenységről számoltak be. Ebből 138 hibabejelentés bizonyult érvényesnek és díjazhatónak.
 
A Pentagon közölte, hogy a projekt összesen 150 ezer dollárba került, amiben már a jutalmak is benne foglaltatnak. Ez első hallásra soknak tűnhet egy ilyen rövid kezdeményezésért, de szakértők szerint, ha mindezt saját erőből vagy egy külső cég felkérésével valósította volna meg a szervezet, akkor a költségek legalább egymillió dollárra rúgtak volna.
 
Nem csoda tehát, hogy a Pentagon a kezdeti sikereken felbuzdulva folytatja a jutalmazási programját. Sőt már nemcsak a HackerOne révén, hanem a Synack bevonásával is. A szervezet közleménye szerint a HackerOne - hasonlóan a tavaszi kezdeményezéshez - a Pentagon weboldalának biztonsági tesztelésére ad majd lehetőséget, míg a Synack egy zártabb közösséget fog menedzselni. Az utóbbi csoportba beválasztott szakértők már érzékenyebb rendszerek védelmi képességeit is szemügyre vehetik majd.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    127 biztonsági hibát javított a Google a Chrome webböngésző kapcsán.

  2. 3

    A WhatsApp for Windows Desktop egy biztonsági hibát tartalmaz.

  3. 3

    Az XWiki számos biztonsági hibajavítást kapott.

  4. 3

    A Vim esetében egy újabb biztonsági hibára derült fény.

  5. 3

    A Samsung egy Exynos-t érintő biztonsági hibáról számolt be.

  6. 3

    A Zabbix három biztonsági hibajavítással gyarapodott.

  7. 4

    A Mozilla Thunderbird fontos biztonsági frissítést kapott.

  8. 4

    Több tucat biztonsági hibát javítottak az OpenClaw fejlesztői.

  9. 3

    A SonicOS legújabb kiadása három biztonsági hibát szüntet meg.

  10. 4

    A Linux kernel azonnali frissítésre szorul.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség