Kisebb mérföldkőhöz ékezett a DoD 2016 óta futó programja, ami az etikus hekkerek közösségére támaszkodva kutatja a katonai IT-rendszerek sebezhetőségeit.

Az amerikai védelmi minisztérium kibervédelmi központja (DoD Cyber Crime Center, DC3) március közepén számolt be róla, hogy már több mint 50 ezer szoftveres sebezhetőséget jeleztek felé a szervezet hibavadász programján keresztül. A DC3 még 2016 novemberében vezette be a közösségi részvételre alapuló rendszert a Hack the Pentagon verseny sikerét követően, ami más hasonló kezdeményezésektől eltérően azóta is folyamatosan működik, és gyűjti az etikus hekkerek felfedezéseit a katonai IT-rendszerek potenciális sérülékenységeit illetően.

A DC3 2018-ban vezetett be új jelentéstevő rendszert a VDP-n belül Vulnerability Report Management Network néven, lehetővé téve a szervezet számára a jelentések automatizálását, nyomon követését és feldolgozását, ami a közleményük szerint sokkal hatékonyabbá tette a folyamatot. A program előrehaladásával annak hatókörét kiterjesztették a védelmi minisztérium webhelyein és alkalmazásain túlra is, és már az összes nyilvánosan elérhető vagy hozzáférhető IT-eszközt vizsgálják, ami az egyesített főparancsnokság hálózatán üzemel.

Hatékonyság közösségi alapon

2021-ben egy olyan, 12 hónapos kísérleti programot is létrehoztak, amelynek célja a védelmi ipari bázisba tartozó kis- és közepes szervezetek rendszerein belüli hibák keresése volt, és összesen 1019 sebezhetőségi jelentést feldolgozását eredményezte. A DC3 becslése szerint 60 millió dollárt meghaladó költségvetési pénzt sikerült megtakarítaniuk azáltal, hogy több mint 400 aktív sebezhetőséget és ellenőrzött információk kiszivárgásával fenyegető hibát fedeztek fel és javítottak ki az érintett rendszerekhez csatlakozó publikus eszközökön.

A DoD az önálló hibajavító programokat is folytatta a HackerOne-nal, a Bugcrowddal vagy a Synack-kel együttműködésben, beleértve a Hack the Pentagon versenyt, ami kiterjed a légierő, a tengerészgyalogság, a hadsereg és más egységek eszközeire. A közlemény erről a HackerOne vezérigazgatóját idézi, aki a DC3 VDP sikerében kiemelte a globális etikushekker-közösséggel fenntartott kapcsolatok jelentőségét. A hibavadász programba egyébként a HackerOne statisztikája szerint több mint 1200 bejelentés érkezett az elmúlt 90 napban.

Biztonság

Kína a "digitális embereket" is tornasorba állítja

Az illetékes szabályozó hatóság legújabb tervezete már stratégiai tudományos problémának minősíti az MI-személyiségek szabályozását, ahol a megfelelő irányítást nem biztosíthatják önmagukban a kialakulóban lévő iparági normák.
 
Az új technológiák alapjaiban írják át az alkalmazásbiztonság szabályait. Most hatványozottan igaz, hogy szárazon kell tartani a puskaport.

a melléklet támogatója a Clico

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.