باگ بانتی اسنپ

تغییرات برنامه باگ بانتی اسنپ؛ افزایش پاداش‌ها

[ad_1]

در پی دسترسی غیرمجاز به بخشی از اطلاعات کاربران اسنپ‌فود در روزهای قبل، تیم امنیت سایبری گروه اسنپ در تازه ترین عمل خود برای تحکیم ساختار امنیت داده‌، برنامه‌ «باگ‌بانتی» یا مسابقات برسی امنیتی و شناسایی باگ خود را گسترش داده است.

به‌ گزارش روابط عمومی گروه اسنپ، در برنامه‌ باگ‌بانتی این مجموعه، چهار سطح از Medium تا Vital تعریف شده که در قسمت vital پاداش اشکار کردن صدمه‌پذیری‌ها برای شرکت‌های زیرمجموعه‌ گروه اسنپ که در محدوده برنامه باگ بانتی می باشند، به ۱۵۰ میلیون تومان رسیده است.

تیم امنیت سایبری گروه اسنپ از سال ۱۳۹۹ برنامه‌ باگ‌بانتی را برای تشکیل انگیزه‌ زیاد تر در هکرهای کلاه‌سفید و دعوت آن‌ها به همکاری برای کشف نقاط صدمه‌پذیر اغاز کرد. به حرف های امیرحسین قاسمی، مدیر تیم امنیت سایبری گروه اسنپ، در باگ‌بانتی این شرکت تا به امروز، به ۳۶ هکر کلاه سفید بابت گزارش ۸۰ باگ پاداش‌هایی تعلق گرفته است.

گسترش این برنامه و افزایش پاداش‌ها بعد از اتفاقی که در روزهای قبل برای یکی از شرکت‌های گروه اسنپ افتاد، نشان از ضمانت این تیم به بهینه‌سازی امنیت سایبری و رسیدگی مسئولانه به نقاط ضعف در زیرساخت‌های دیجیتال دارد.

باگ‌بانتی، راهی برای شناسایی زودهنگام صدمه‌پذیری‌ها

امیرحسین قاسمی، با پافشاری بر این که برنامه باگ‌بانتی تنها یکی از فعالیت‌های تیم امنیت سایبری اسنپ برای حفاظت از داده‌های کاربران و ایمن‌سازی راهکارها است، درمورد اهمیت و تأثیر این برنامه می‌گوید: «ما با این برنامه، علاقه‌مندان حوزه امنیت، یعنی متخصصین و هکرهای کلاه سفید، را به انجام تست‌های زیاد تر روی نرم‌افزارها و سیستم‌ها ترغیب می‌کنیم. هر چه مقدار تست‌های بیشتری انجام بشود، امنیت بالاتر می‌رود و بهتر می‌توانیم از ابراز حوادث سایبری در آینده پیشگیری کنیم.»

به حرف های امیرحسین قاسمی افزایش رقم پاداش‌های باگ‌بانتی، انگیزه‌ بیشتری برای هکرهای کلاه سفید تشکیل می‌کند تا زمان بیشتری برای تست راهکارها و سرویس‌ها صرف و در نتیجه باگ‌های بیشتری را شناسایی کنند. شناسایی زودهنگام این ایرادها توسط هکرهای کلاه سفید به تیم امنیت سایبری اسنپ پشتیبانی می‌کند این نقاط ضعف را با شدت بیشتری رفع کنند.

دعوت از هکرهای کلاه‌سفید و پاداش‌های تازه

گروه اسنپ از همه علاقه‌مندان به کشف باگ‌های امنیتی دعوت می‌کند تا با گزارش موارد صدمه‌پذیری به افزایش امنیت این سامانه پشتیبانی کنند. حوزه باگ بانتی اسنپ محدود به دامنه‌های اشکار شده است و فعالیت افراد باید بر پایه قوانین ذکر شده در سایت باشد. برای هر رده باگ امنیتی، یک پاداش نقدی در نظر گرفته شده که بر پایه هر شرکت زیر مجموعه اسنپ متفاوت است.

توضیحات زیاد تر و جزئیات پاداش‌ها برای دامنه‌های مجاز در برنامه باگ‌بانتی گروه اسنپ را می‌توانید از اینجا بخوانید.

[ad_2]

منبع