Az amerikai védelmi minisztérium hagyományteremtő szándékkal pályázatot ír ki saját publikus oldalai feltörésére.
Hirdetés
 

A nem túl blikkfangos elnevezésű Hack the Pentagon projekt lényege, hogy az USA kormányzatához nem tartozó biztonsági szakemberekkel szondáztassák meg a védelmi minisztérium nyilvános honlapjait. A pénzjutalommal (és vélhetően egy állásajánlattal) járó versenyen azonban csak a nemzetbiztonsági átvilágításon megfelelt amerikai állampolgárok indulhatnak.

Nyilvános törésteszt

A Pentagon hagyományteremtő szándékkal fogott a kezdeményezésbe, melynek lényege, hogy a minisztérium néhány nyilvános honlapját, pontosabban a mögöttük dolgozó szerverek védelmi szintjét teszteltetik a programra jelentkezőkkel. A pontos részletekről egyelőre még nem nyilatkoztak, de bizonyosan sokakat megmozgat majd az engedéllyel szentesített hackelési lehetőség. Bár a sikerrel próbálkozók pénzjutalmat is kapnak, valószínűleg a szakmai önéletrajzba beilleszthető új bekezdés jóval értékesebb lesz.

Természetesen van némi apróbetűs rész a jelentkezéssel kapcsolatban. A fehér kalapot felvevő hackereknek amerikai állampolgársággal kell rendelkezniük, és át kell esniük egy átvilágítási procedúrán. A minisztérium ezres nagyságrendű érdeklődővel számol.

A feltételeknek megfelelt csoport sem garázdálkodhat korlátok nélkül, hiszen csak a kijelölt, nyilvános oldalakat támadhatják a próbálkozók, azaz a belső rendszerekre nem kapnak kilövési engedélyt. Ezt a feladatot a Pentagon egyelőre meghagyja saját biztonsági munkatársainak, akik rendszeres szimulációk során igyekeznek külső támadást indítani a minisztérium féltve őrzött adatbázisai ellen.

Bevett dolog

A Hack the Pentagon projekt ötlete a versenyszférából jön, ahol az informatikai cégek rendszeresen "vérdíjat" tűznek ki, amelyet a szoftverüket, rendszereiket feltörő hackerek kaphatnak meg. Az egyik legismertebb ilyen alkalom a Pwn2Own verseny, ahol tavaly például az összes célpontnak állított böngészőt feltörték az indulók.

A védelmi minisztérium mindenesetre okkal idegeskedik, mert tavaly több kényes ügy is nyilvánosságra került az USA államaparátusának elektronikus biztonságával kapcsolatban. Egy ilyen eset volt, amikor a CNN információi szerint orosz hackerek bejutottak a Fehér Ház rendszerébe, illetve ott van az elnökjelöltségért küzdő Hillary Clinton, akit még minisztersége idején folytatott hanyag levelezési szokásai miatt állítanak mostanában rendszeresen pellengérre. Ugyanakkor a fenti esetekre is igaz, hogy nem a rendszer, hanem az emberek hibáztak. A hülyeségbiztos védelmet sajnos egyelőre nem találták fel.

Biztonság

A vízalatti robotflották kommunikációjában készül nagy dobásra egy izraeli startup

A Skana Robotics SeaSphere szoftvere egy régi problémát oldana meg a felszín alatt működő, pilóta nélküli járművek valós idejű adatmegosztásának biztosításával.
 
Hirdetés

Az ötlettől az értékteremtésig – egy jól működő adattudományi szervezet alapjai

Miért bukik el annyi adattudományi kezdeményezés már az indulás után? A válasz gyakran nem az algoritmusok összetettségében, hanem az adatok minőségében és kezelésében keresendő. Stabil adatforrások, következetes feature-kezelés és egy jól felépített Feature Store nélkül a gépi tanulás ritkán jut el a valódi üzleti értékteremtésig.

Sok szervezet adatvezéreltnek tartja magát, mert van BI rendszere és heti dashboardja. A valóságban azonban ennél többről van szó; a kérdés ugyanis nem az, hogy van-e elég adat, hanem, hogy mennyire jól használják a döntések meghozatalához.

a melléklet támogatója a One Solutions

EGY NAPBA SŰRÍTÜNK MINDENT, AMIT MA EGY PROJEKTMENEDZSERNEK TUDNIA KELL!

Ütős esettanulmányok AI-ról, agilitásról, csapattopológiáról. Folyamatos programok három teremben és egy közösségi térben: exkluzív információk, előadások, interaktív workshopok, networking, tapasztalatcsere.

2026.03.10. UP Rendezvénytér

RÉSZLETEK »

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.