Mga Program ng Bug Bounty

ika-7 ng Enero 2020 | Cybrary Mga Program ng Bug Bounty

A Programa ng Bug Bounty ay isang deal na inaalok ng maraming website, organisasyon, at software developer kung saan ang mga indibidwal ay maaaring makatanggap ng pagkilala at monetary payment para sa pag-uulat ng mga bug o kahinaan sa mga alok ng produkto ng isang vendor. Maaaring hardware, software, serbisyo, o website ang mga produkto.

Hinihikayat ng mga programa ng Bug Bounty ang responsableng pagsisiwalat ng mga kritikal na bug sa vendor ng software. Nangangahulugan ang responsableng pagsisiwalat na ang vendor ay binibigyan ng isang makatwirang tagal ng panahon upang tugunan at ayusin ang kahinaan o bug bago maipalabas ng mananaliksik sa seguridad ang kanilang mga natuklasan sa publiko. Sa karamihan ng mga kaso, ang vendor at ang pagsasaliksik ng seguridad ay magkahawak-kamay upang patunayan ang mga pag-aayos na aktwal na gumagana, at pagkatapos ay kapag ang isang patch ay inilabas at ang mga kliyente ng vendor ay maayos na na-secure, ang security researcher ay maaaring maglabas ng mga detalye ng kanilang trabaho. 

Ang Google, Facebook, at Reddit ay mga halimbawa ng mga organisasyong gumagamit ng mga bug bounty program upang makatulong sa pag-secure ng kanilang software.

Ang Bug Bounty Program ng CyberHoot

Ang CyberHoot ay gagawa ng in-kind na donasyon ng aming pagsasanay sa kaalaman sa seguridad at produkto ng pagsubok sa phish sa isang kawanggawa na iyong pinili para sa responsableng pagsisiwalat at pag-uulat sa amin ng isang bug sa aming software, website, o iba pang kawalan ng seguridad kapag nakumpirma na ng aming team. Upang gawin ito, simpleng i-email ang ulat sa DPO@CyberHoot.com gaya ng nakabalangkas sa aming patakaran sa privacy ng website.

Ano ang Kahulugan Nito Para sa Aking SMB?

Kung ikaw ay isang SMB na gumagawa ng software ng anumang uri, kailangan mong lumikha ng isang bug bounty program. Ang mga modest bug bounty program ay ipinakita upang hikayatin ang responsableng pag-uulat at pagsisiwalat ng mga kritikal na bug sa software. Gayunpaman, kung ikaw ay gumagawa ng isang programa, siguraduhing i-systematize mo ang iyong programa. Maraming hamon ang dapat mong harapin sa iyong Bug Bounty program gaya ng nakabalangkas sa artikulong ito: 5 Mga Tanong na Sasagutin Bago Gawin ang Iyong Bug Bounty Program.

Para sa karamihan ng iba pang mga SMB at MSP na hindi kasangkot sa pagbuo ng software, hindi mo na kakailanganing problemahin ang naturang programa. Kung saan kailangang ituon ng mga SMB at MSP ang kanilang atensyon ay sa pagbuo ng kanilang proseso para sa paghawak ng mga alerto sa kritikal na kahinaan. Napakahalaga na mayroon kang proseso upang mabilis na masuri ang panganib at gumawa ng mahahalagang desisyon na sensitibo sa oras, tungkol sa kung paano tumugon sa mga kritikal na kahinaan. Kapag may nakalagay na Vulnerability Alert Management Process (VAMP), maaari kang magkaroon ng malinaw na gabay kung kailan dapat tumalon at kung gaano kataas ang dapat tumalon para sa isang partikular na kahinaan o pagkakalantad.

Upang manatiling napapanahon sa lahat ng oras, mahalagang mag-deploy ng cloud-based na solusyon sa pamamahala ng patch upang awtomatikong i-update ang software kailanman at saanman kinakailangan. Karamihan sa Pinamamahalaang Mga Tagabigay ng Serbisyo ay gumagamit ng isa sa malaking tatlo Remote na Pagsubaybay at Pamamahala (RMM) na mga solusyon (ConnectwiseData, at Kaseya) para sa pag-patch ng kanilang mga pinamamahalaang system. Ang mga RMM na solusyon na ito ay nagbibigay din ng pagsubaybay, at malayuang pag-access bilang karagdagan sa mga nasubok at napatunayang mga serbisyo sa pag-patch sa kanilang mga kliyente.

Kasama sa mga standalone na solusyon sa pamamahala ng patch para sa mga kumpanyang hindi gumagamit ng mga nabanggit na solusyon sa RMM PamahalaanEngine at Automox.

SMB at MSP PROTECTIONS lampas sa PATCH MANAGEMENT

Bilang karagdagan sa pagpapatibay ng sistema ng pamamahala ng patch, inirerekomenda ng CyberHoot ang mga sumusunod na pinakamahuhusay na kagawian upang protektahan ang mga indibidwal at negosyo laban, at limitahan ang mga pinsala mula sa, online na pag-atake sa cyber:

Mga Kaugnay na Tuntunin: KulisapKahinaan

Pinagmulan: HackerOne

Pinakabagong Blogs

Manatiling matalas sa pinakabagong mga insight sa seguridad

Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.

Nakikipag-usap Na ang Iyong Koponan sa AI. Narito Kung Paano Panatilihing Ligtas ang IT.

Nakikipag-usap Na ang Iyong Koponan sa AI. Narito Kung Paano Panatilihing Ligtas ang IT.

Napakabilis na nakapasok ang mga AI tool sa ating pang-araw-araw na buhay-trabaho! May isang miyembro ng iyong team na sumulat ng email gamit ang ChatGPT....

Magbasa nang higit pa
Ang Itinuturo ng Flock Cameras sa Bawat Negosyo Tungkol sa Data at Tiwala

Ang Itinuturo ng Flock Cameras sa Bawat Negosyo Tungkol sa Data at Tiwala

Nakita mo na sila dati. Isang maliit na itim na kamera sa isang poste malapit sa isang interseksyon, isang solar panel sa ibabaw, tahimik...

Magbasa nang higit pa
Pagmamadali, Emosyon, Awtoridad: Paano Muntik Nang Makapasok ang Isang Manloloko sa Isang CPA Firm

Pagmamadali, Emosyon, Awtoridad: Paano Muntik Nang Makapasok ang Isang Manloloko sa Isang CPA Firm

Pinapanatiling abala ng panahon ng buwis ang mga accountant, at pinapanatili rin nitong abala ang mga scammer. Maaga nitong tag-init, isang CPA firm ang naging...

Magbasa nang higit pa