برگزاری مسابقه شناسایی باگ توسط وزارت دفاع بریتانیا
به گزارش کارگروه امنیت سایبربان؛ وزرات دفاع بریتانیا برای اولین بار با پرداخت جایزه به هکرها، از آن ها خواست تا آسیب پذیری های موجود در شبکه های کامپیوتر این وزارت را پیش از بهره برداری دشمنان بریتانیا از آن ها، شناسایی کنند.
تنها 24 هکر غیر نظامی اجازه دارند تا پس از بررسی های اولیه توسط شرکت HackerOne در این برنامه 30 روزه شرکت کنند. شرکت HackerOne، متخصص برگزاری مسابقات شناسایی باگ می باشد.
کریستن مکس وِل، افسر ارشد امنیت اطلاعات وزارت دفاع گفت که این تست امنیتی، تازه ترین نمونه برای نشان دادن تمایل وزارت دفاع برای دنبال کردن نگرش های نوآورانه و غیر سنتی برای ایمن سازی شبکه خود است.
این برنامه شناسایی باگ یا به اصطلاح باگ بانتی به هکرهایی که آسیب پذیری های نرم افزاری را شناسایی کنند، جوایزی نقدی اهدا خواهد کرد.
بسیاری از شرکت های فناوری محور سرتاسر دنیا از این روش استفاده می کنند تا پیش از بهره برداری از آسیب پذیری ها، آن ها را اصلاح کنند.
طبق گفته کارشناسان، برنامه های باگ بانتی ابزاری بسیار کاربردی به حساب می آیند اما این در صورتی است که آمادگی های لازم برای اصلاح این آسیب پذیری ها وجود داشته باشد. علاوه بر این، شما بایستی بتوانید در وهله اول، بر روی منابع خود سرمایه گذاری کنید و مشکلات قابل دسترسی و اولیه را از بین ببرند.
Martin Mickos، مدیرعامل شرکت HackerOne گفت:
دولت های سرتاسر دنیا به این نتیجه رسیده اند که آن ها دیگر نمی توانند با استفاده از ابزارهای امنیتی مرسوم، فضای گسترده دیجیتال خود را ایمن کنند.
استفاده از شخص یا نهاد ثالث می تواند بهترین گزینه برای این کار باشد.
دولت آمریکا نیز امسال آژانس های غیر نظامی فدرال خود را مجبور به استفاده از روش نام برده کرد.