هکرها ۱۸۰ هزار حفره‌ امنیتی را در فرآیند باگ‌بانتی کشف و گزارش کرده‌اند

 ۱۸۰ هزار حفره‌ امنیتی تا به امروز  با همکاری هکرها در فرآیند باگ‌بانتی کشف و گزارش شده‌اند. اگر این اتفاق نمی‌افتاد، ممکن بود الان به جای این خبر، خبر هک‌های صورت‌گرفته ازطریق آن‌ها را بخوانید.

 ۱۸۰ هزار حفره‌ امنیتی تا به امروز  با همکاری هکرها در فرآیند باگ‌بانتی کشف و گزارش شده‌اند. اگر این اتفاق نمی‌افتاد، ممکن بود الان به جای این خبر، خبر هک‌های صورت‌گرفته ازطریق آن‌ها را بخوانید.

به گزارش روابط عمومی راورو، ۱۸۰  هزار حفره‌ امنیتی تا به حال با همکاری هکرها در فرآیند باگ‌بانتی کشف و گزارش شده‌اند. این آمار فقط مربوط به یکی از پلتفرم‌های باگ‌بانتی جهانی است. برای لحظه‌ای تصور کنید که اگر این ۱۸۰ هزار حفره‌ امنیتی، کشف و گزارش نمی‌شدند، چه اتفاق‌هایی ممکن بود هر یک از کسب‌وکارهای مربوط به این حفره‌های امنیتی را تهدید کنند؟ این عدد به تنهایی بیان می‌کند که همکاری هکر‌ها تا چه‌اندازه می‌تواند در ارتقای امنیت سایبری سامانه‌‌ کسب‌وکارها موثر باشد. همچنین در این گزارش آمده است که کسب‌‌و‌کارهای جهان، تا‌به‌حال ۱۰۰ میلیون دلار صرف باگ‌بانتی کرده‌اند تا گزارش‌های آسیب‌پذیری سامانه‌هایشان را دریافت کنند و امن‌تر شوند.

نمایه:
باگ‌بانتی چیست؟

باگ‌بانتی (BugBounty) راهکاری برای ارتقای امنیت، و نسل جدیدی از روش آشنای تست نفوذ (Penetration Test) است. نام «باگ‌بانتی» تلفیقی از دو کلمه‌ی باگ (Bug) و بانتی (Bounty) ست و در زبان فارسی می‌توان آن را فرآیند «پرداخت پاداش در ازای آسیب‌پذیری (باگ)های گزارش‌شده» دانست. یک پلتفرم باگ‌بانتی پلی میان  نیاز کسب‌‌وکارهای آنلاین به آگاهی از آسیب‌پذیری‌های سامانه‌ی خود و تخصص و توانایی هکرهای کلاه‌سفید است. در باگ‌بانتی کسب‌وکار، تمایل خود را به پرداخت پاداش در ازای دریافت گزارش از حفره‌های امنیتی سامانه‌ خود، اعلام می‌کند. سپس جمعی از هکرهای کلاه‌سفید، متخصصان امنیتی و شکارچیان آسیب‌پذیری، هر یک از دیدگاه خود به ارزیابی امنیتی سامانه‌ی کسب‌وکار می‌پردازند. این افراد از دانش هک و تجربه‌های خود در جهت کشف آسیب‌پذیری‌ها، باگ‌ها و حفره‌های امنیتی، بهره می‌گیرند و آسیب‌پذیری‌های کشف‌شده را در چارچوبی قانونی به کسب‌‌وکار گزارش می‌دهند. کسب‌‌وکار نیز در ازای هر گزارش آسیب‌پذیری‌ که دریافت می‌کند پاداش می‌پردازد.

منبع  : ماهنامه پیوست

برای مشاهده کامل مطلب کلیک کنید

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *