Rząd Stanów Zjednoczonych korzysta z wiedzy społeczności hakerów, aby wzmocnić swoje zabezpieczenia cybernetyczne.

Wcześniej w tym tygodniu Główne Biuro ds. Cyfryzacji i Sztucznej Inteligencji (CDAO), Dyrekcja Usług Cyfrowych i Centrum ds. Cyberprzestępczości Departamentu Obrony (DC3) wspólnie uruchomiły „Hack US”, program polowania na nagrody, którego celem jest identyfikacja poważnych przestępców . awarie systemów rządowych.

Jak donosi VentureBeat, Departament Obrony (DoD) dysponuje budżetem w wysokości około 110,000 1,000 euro dla hakerów, którzy odkryją niebezpieczne luki. Raporty krytycznej wagi przyznają hakerom po 500 euro, raporty wysokiej ważności 3,000 euro, a dla osób z dodatkowych kategorii specjalnych przewidziana jest nagroda w wysokości XNUMX euro.

armie hakerów

W rozmowie z publikacją Casey Ellis, założyciel i CTO Bugcrowd, powiedział, że wykorzystanie potencjału społeczności ma sens, biorąc pod uwagę, że napastnicy często pracują w grupach i zazwyczaj przewyższają liczebnie obrońców.

„Potrzeba armii przeciwników, aby przechytrzyć armię sojuszników, a wiele organizacji wykorzystuje społeczność milionów prawdziwych hakerów na całym świecie, którzy są wykwalifikowani, gotowi i chętni do pomocy” — powiedział Ellis.

„Dobrzy ludzie z DoD DC3 od wielu lat prowadzą program ujawniania luk w zabezpieczeniach z wielką starannością iz powodzeniem, więc patrzenie, jak„ aktualizują ”to do płatnego programu nagród za błędy, ma sens” – powiedział Ellis.

Ale nie chodzi tylko o liczbę atakujących sprawdzających kod pod kątem błędów, ale także o liczbę błędów. Według raportu VentureBeat przeciętna organizacja ma ponad 30 000 luk w zabezpieczeniach, czyli znacznie więcej, niż może obsłużyć mały wewnętrzny zespół ds. bezpieczeństwa.

W rezultacie prawie połowa (44%) organizacji nie ma pewności, czy jest w stanie odpowiednio chronić wszystkie swoje punkty końcowe (otwiera w nowej karcie), nawet przy zastosowaniu najlepszych rozwiązań w zakresie cyberbezpieczeństwa (otwiera w nowej karcie).

Via: VentureBeat (Otwiera się w nowej karcie)

Udostępnij to