შიდა უსაფრთხოება იწვევს უსაფრთხოების მკვლევარებს "DHS-ის გასატეხად"

შიდა უსაფრთხოების დეპარტამენტმა (DHS) ამ კვირაში გამოაცხადა, რომ აპირებს აწარმოებს "Hack DHS" შეცდომების პრემიის პროგრამას.

როგორც ჩვეულებრივ ხდება ასეთ პროგრამებში, DHS იწვევს უსაფრთხოების მკვლევარებს მისი სისტემების შესამოწმებლად და კიბერუსაფრთხოების დაუცველობის იდენტიფიცირებისთვის. სანაცვლოდ, DHS გადასცემს ხარვეზების სიკეთის გადახდას სიცოცხლისუნარიანი დაუცველობის დადასტურების შემთხვევაში. თუმცა, სხვა პროგრამებისგან განსხვავებით, DHS აპირებს მხოლოდ კიბერუსაფრთხოების შემოწმებულ მკვლევარებს დაუშვას წვდომა „გარე DHS სისტემების შერჩევაზე“.

შიდა უსაფრთხოების მდივანმა ალეხანდრო მაიორკასმა განმარტა: „Hack DHS პროგრამა სტიმულს აძლევს მაღალკვალიფიციურ ჰაკერებს, დაადგინონ კიბერუსაფრთხოების სისუსტეები ჩვენს სისტემებში, სანამ ისინი გამოიყენებენ ცუდ მსახიობებს“.

DHS აშკარად სურს შეინარჩუნოს მკაცრი კონტროლი Hack DHS პროგრამაზე და ავრცელებს მას სამ ეტაპად. პირველ ეტაპზე (შემოწმებული) ჰაკერები ატარებენ ვირტუალურ შეფასებებს ზოგიერთ DHS გარე სისტემებზე. მეორე ფაზა არის პირდაპირი, პერსონალური ჰაკერული ღონისძიება, ხოლო მესამე ეტაპი არის DHS-ის შეფასების ფაზა, სადაც დაგეგმილი იქნება შეცდომების სამომავლო ანაზღაურება. რაც შეეხება ჯილდოებს, შესაბამისად Ჩანაწერიყოველი დაუცველობისთვის დაჯილდოვდება $500-დან $5,000-მდე.

რეკომენდირებულია ჩვენი რედაქტორების მიერ

რატომ იყენებს DHS ამ მიდგომას? სავარაუდოდ, იმიტომ, რომ არსებობს გრძელვადიანი მიზანი „შეიმუშავოს მოდელი, რომელიც გამოიყენებს სხვა ორგანიზაციებს ხელისუფლების ყველა დონეზე, საკუთარი კიბერუსაფრთხოების მდგრადობის გაზრდის მიზნით“. ეს ასევე არ არის პირველი შემთხვევა, როდესაც ასეთი პროგრამა აწარმოებს, სამინისტრომ 2016 წელს დაიწყო პროგრამა "Hack the Pentagon", რომლის შედეგადაც 250-ზე მეტმა ჰაკერმა აღმოაჩინა 138 დაუცველობა.

მოგწონს ის, რასაც კითხულობ?

დარეგისტრირდით უსაფრთხოების საათი საინფორმაციო ბიულეტენი ჩვენი კონფიდენციალურობისა და უსაფრთხოების საუკეთესო ისტორიებისთვის, რომელიც მიეწოდება პირდაპირ თქვენს შემოსულებს.

ეს ბიულეტენი შეიძლება შეიცავდეს რეკლამას, გარიგებებს ან შვილობილი ბმულებს. საინფორმაციო ბიულეტენის გამოწერა მიუთითებს თქვენს თანხმობაზე მოხმარების პირობები მდე კონფიდენციალურობის წესები. თქვენ შეგიძლიათ გააუქმოთ საინფორმაციო ბიულეტენების გამოწერა ნებისმიერ დროს.



წყარო