۱۸۰ هزار حفره امنیتی تا به امروز با همکاری هکرها در فرآیند باگبانتی کشف و گزارش شدهاند. اگر این اتفاق نمیافتاد، ممکن بود الان به جای این خبر، خبر هکهای صورتگرفته ازطریق آنها را بخوانید.
به گزارش روابط عمومی راورو، ۱۸۰ هزار حفره امنیتی تا به حال با همکاری هکرها در فرآیند باگبانتی کشف و گزارش شدهاند. این آمار فقط مربوط به یکی از پلتفرمهای باگبانتی جهانی است. برای لحظهای تصور کنید که اگر این ۱۸۰ هزار حفره امنیتی، کشف و گزارش نمیشدند، چه اتفاقهایی ممکن بود هر یک از کسبوکارهای مربوط به این حفرههای امنیتی را تهدید کنند؟ این عدد به تنهایی بیان میکند که همکاری هکرها تا چهاندازه میتواند در ارتقای امنیت سایبری سامانه کسبوکارها موثر باشد. همچنین در این گزارش آمده است که کسبوکارهای جهان، تابهحال ۱۰۰ میلیون دلار صرف باگبانتی کردهاند تا گزارشهای آسیبپذیری سامانههایشان را دریافت کنند و امنتر شوند.
باگبانتی (BugBounty) راهکاری برای ارتقای امنیت، و نسل جدیدی از روش آشنای تست نفوذ (Penetration Test) است. نام «باگبانتی» تلفیقی از دو کلمهی باگ (Bug) و بانتی (Bounty) ست و در زبان فارسی میتوان آن را فرآیند «پرداخت پاداش در ازای آسیبپذیری (باگ)های گزارششده» دانست. یک پلتفرم باگبانتی پلی میان نیاز کسبوکارهای آنلاین به آگاهی از آسیبپذیریهای سامانهی خود و تخصص و توانایی هکرهای کلاهسفید است. در باگبانتی کسبوکار، تمایل خود را به پرداخت پاداش در ازای دریافت گزارش از حفرههای امنیتی سامانه خود، اعلام میکند. سپس جمعی از هکرهای کلاهسفید، متخصصان امنیتی و شکارچیان آسیبپذیری، هر یک از دیدگاه خود به ارزیابی امنیتی سامانهی کسبوکار میپردازند. این افراد از دانش هک و تجربههای خود در جهت کشف آسیبپذیریها، باگها و حفرههای امنیتی، بهره میگیرند و آسیبپذیریهای کشفشده را در چارچوبی قانونی به کسبوکار گزارش میدهند. کسبوکار نیز در ازای هر گزارش آسیبپذیری که دریافت میکند پاداش میپردازد.
