A बग बाउंटी कार्यक्रम यह एक ऐसा सौदा है जो कई वेबसाइटों, संगठनों और सॉफ़्टवेयर डेवलपर्स द्वारा पेश किया जाता है, जहाँ व्यक्ति विक्रेता के उत्पादों में बग या कमज़ोरियों की रिपोर्ट करने पर मान्यता और मौद्रिक भुगतान प्राप्त कर सकते हैं। उत्पाद हार्डवेयर, सॉफ़्टवेयर, सेवाएँ या वेबसाइट हो सकते हैं।
बग बाउंटी कार्यक्रम सॉफ़्टवेयर विक्रेता को गंभीर बगों का ज़िम्मेदारी से खुलासा करने के लिए प्रोत्साहित करते हैं। ज़िम्मेदारी से खुलासा करने का मतलब है कि विक्रेता को एक उचित समय-सीमा दी जाती है जिसके भीतर सुरक्षा शोधकर्ता द्वारा अपने निष्कर्षों को सार्वजनिक करने से पहले भेद्यता या बग को ठीक किया जा सके। ज़्यादातर मामलों में, विक्रेता और सुरक्षा अनुसंधान मिलकर काम करते हैं ताकि यह सत्यापित किया जा सके कि सुधार वास्तव में काम करते हैं, और फिर एक पैच जारी होने और विक्रेता के ग्राहकों की उचित सुरक्षा सुनिश्चित होने के बाद, सुरक्षा शोधकर्ता अपने काम का विवरण जारी कर सकते हैं।
गूगल, फेसबुक और रेडिट ऐसे संगठनों के उदाहरण हैं जो अपने सॉफ्टवेयर को सुरक्षित रखने के लिए बग बाउंटी कार्यक्रमों का उपयोग करते हैं।
साइबरहूट हमारे सुरक्षा जागरूकता प्रशिक्षण और फ़िश परीक्षण उत्पाद का एक प्रकार का दान आपकी पसंद की किसी चैरिटी को करेगा, बशर्ते आप हमारे सॉफ़्टवेयर, वेबसाइट या अन्य असुरक्षा में किसी बग की ज़िम्मेदारी से जानकारी दें और हमारी टीम द्वारा पुष्टि के बाद हमें रिपोर्ट करें। ऐसा करने के लिए, हमारी वेबसाइट की गोपनीयता नीति में बताए अनुसार DPO@CyberHoot.com पर रिपोर्ट ईमेल करें।
अगर आप एक SMB हैं और किसी भी तरह का सॉफ़्टवेयर डेवलपमेंट करते हैं, तो आपको एक बग बाउंटी प्रोग्राम बनाना ज़रूरी है। यह देखा गया है कि मामूली बग बाउंटी प्रोग्राम सॉफ़्टवेयर में गंभीर बग्स की ज़िम्मेदारी से रिपोर्टिंग और प्रकटीकरण को प्रोत्साहित करते हैं। हालाँकि, अगर आप कोई प्रोग्राम बना रहे हैं, तो सुनिश्चित करें कि आप अपने प्रोग्राम को व्यवस्थित करें। इस लेख में बताई गई कई चुनौतियाँ हैं जिनका आपको अपने बग बाउंटी प्रोग्राम में सामना करना होगा: बग बाउंटी प्रोग्राम बनाने से पहले 5 सवालों के जवाब दें.
सॉफ़्टवेयर विकास से जुड़े न होने वाले ज़्यादातर छोटे और मध्यम आकार के व्यवसायों (SMB) और मध्यम आकार के व्यवसायों (MSP) के लिए, आपको ऐसे प्रोग्राम की ज़रूरत नहीं पड़ेगी। छोटे और मध्यम आकार के व्यवसायों (SMB) और मध्यम आकार के व्यवसायों (MSP) को गंभीर भेद्यता चेतावनियों से निपटने के लिए अपनी प्रक्रिया विकसित करने पर ध्यान केंद्रित करना होगा। यह बेहद ज़रूरी है कि आपके पास जोखिम का तुरंत आकलन करने और गंभीर भेद्यताओं पर कैसे प्रतिक्रिया दें, इस बारे में महत्वपूर्ण, समय-संवेदनशील निर्णय लेने की एक प्रक्रिया हो। भेद्यता चेतावनी प्रबंधन प्रक्रिया (VAMP) के साथ, आपके पास किसी विशेष भेद्यता या जोखिम के लिए कब और कितनी ऊँचाई पर पहुँचना है, इस बारे में एक स्पष्ट मार्गदर्शन हो सकता है।
हर समय अपडेट रहने के लिए, क्लाउड-आधारित पैच प्रबंधन समाधान लागू करना ज़रूरी है ताकि जब भी और जहाँ भी ज़रूरत हो, सॉफ़्टवेयर को स्वचालित रूप से अपडेट किया जा सके। ज़्यादातर प्रबंधित सेवा प्रदाता तीन बड़े समाधानों में से किसी एक का लाभ उठाते हैं। दूरस्थ निगरानी और प्रबंधन (आरएमएम) समाधान (जुड़ाव, Datto, तथा कासेया) अपने प्रबंधित सिस्टम को पैच करने के लिए। ये RMM समाधान अपने ग्राहकों को परीक्षण और मान्य पैचिंग सेवाओं के अलावा निगरानी और दूरस्थ पहुँच भी प्रदान करते हैं।
उपर्युक्त आरएमएम समाधानों का उपयोग न करने वाली कंपनियों के लिए स्टैंडअलोन पैच प्रबंधन समाधानों में शामिल हैं प्रबंधित करें और ऑटोमोक्स.
पैच प्रबंधन से परे SMB और MSP सुरक्षा
पैच प्रबंधन प्रणाली को अपनाने के अलावा, साइबरहूट व्यक्तियों और व्यवसायों को ऑनलाइन साइबर हमलों से बचाने और उनसे होने वाले नुकसान को सीमित करने के लिए निम्नलिखित सर्वोत्तम प्रथाओं की सिफारिश करता है:
स्रोत: हैकरवन
नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।
एआई टूल्स हमारे रोजमर्रा के काम-काज में अविश्वसनीय रूप से तेजी से शामिल हो गए! आपकी टीम का कोई सदस्य चैटजीपीटी का उपयोग करके ईमेल लिखता है...
अधिक पढ़ें
आपने इन्हें पहले भी देखा होगा। चौराहे के पास एक खंभे पर लगा एक छोटा सा काला कैमरा, उसके ऊपर एक सोलर पैनल, चुपचाप...
अधिक पढ़ें
टैक्स सीज़न में अकाउंटेंट व्यस्त रहते हैं, और साथ ही धोखेबाज भी। इस गर्मी की शुरुआत में, एक सीपीए फर्म...
अधिक पढ़ेंपारंपरिक फिश परीक्षण को मात देने वाले सकारात्मक दृष्टिकोण के साथ मानवीय जोखिमों पर अधिक पैनी नजर रखें।
