Kisebb mérföldkőhöz ékezett a DoD 2016 óta futó programja, ami az etikus hekkerek közösségére támaszkodva kutatja a katonai IT-rendszerek sebezhetőségeit.

Az amerikai védelmi minisztérium kibervédelmi központja (DoD Cyber Crime Center, DC3) március közepén számolt be róla, hogy már több mint 50 ezer szoftveres sebezhetőséget jeleztek felé a szervezet hibavadász programján keresztül. A DC3 még 2016 novemberében vezette be a közösségi részvételre alapuló rendszert a Hack the Pentagon verseny sikerét követően, ami más hasonló kezdeményezésektől eltérően azóta is folyamatosan működik, és gyűjti az etikus hekkerek felfedezéseit a katonai IT-rendszerek potenciális sérülékenységeit illetően.

A DC3 2018-ban vezetett be új jelentéstevő rendszert a VDP-n belül Vulnerability Report Management Network néven, lehetővé téve a szervezet számára a jelentések automatizálását, nyomon követését és feldolgozását, ami a közleményük szerint sokkal hatékonyabbá tette a folyamatot. A program előrehaladásával annak hatókörét kiterjesztették a védelmi minisztérium webhelyein és alkalmazásain túlra is, és már az összes nyilvánosan elérhető vagy hozzáférhető IT-eszközt vizsgálják, ami az egyesített főparancsnokság hálózatán üzemel.

Hatékonyság közösségi alapon

2021-ben egy olyan, 12 hónapos kísérleti programot is létrehoztak, amelynek célja a védelmi ipari bázisba tartozó kis- és közepes szervezetek rendszerein belüli hibák keresése volt, és összesen 1019 sebezhetőségi jelentést feldolgozását eredményezte. A DC3 becslése szerint 60 millió dollárt meghaladó költségvetési pénzt sikerült megtakarítaniuk azáltal, hogy több mint 400 aktív sebezhetőséget és ellenőrzött információk kiszivárgásával fenyegető hibát fedeztek fel és javítottak ki az érintett rendszerekhez csatlakozó publikus eszközökön.

A DoD az önálló hibajavító programokat is folytatta a HackerOne-nal, a Bugcrowddal vagy a Synack-kel együttműködésben, beleértve a Hack the Pentagon versenyt, ami kiterjed a légierő, a tengerészgyalogság, a hadsereg és más egységek eszközeire. A közlemény erről a HackerOne vezérigazgatóját idézi, aki a DC3 VDP sikerében kiemelte a globális etikushekker-közösséggel fenntartott kapcsolatok jelentőségét. A hibavadász programba egyébként a HackerOne statisztikája szerint több mint 1200 bejelentés érkezett az elmúlt 90 napban.

Biztonság

Aktivista hekkerek törték fel a fehérorosz KGB rendszereit

Több ezer alkalmazott személyi aktáját szerezhették meg. Egy Telegram chatbot segítségével akarják azonosítani az ügynököket.
 
Hirdetés

Adathelyreállítás pillanatok alatt

A vírus- és végpontvédelmet hatékonyan kiegészítő Zerto, a Hewlett Packard Enterprise Company platformfüggetlen, könnyen használható adatmentési és katasztrófaelhárítási megoldása.

A válasz egyszerű: arról függ, hogy hol, hogyan és milyen szabályozásoknak és üzleti elvárásoknak megfelelően tároljuk az információt. A lényeg azonban a részletekben rejlik.

a melléklet támogatója az EURO ONE Számítástechnikai Zrt.

CIO KUTATÁS

TECHNOLÓGIÁK ÉS/VAGY KOMPETENCIÁK?

Az Ön véleményére is számítunk a Corvinus Egyetem Adatelemzés és Informatika Intézetével közös kutatásunkban »

Kérjük, segítse munkánkat egy 10-15 perces kérdőív megválaszolásával!

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.