ABD Savunma Bakanlığı'nın Siber Suç Merkezi (DC3), Kasım 2016'daki kuruluşundan bu yana 5.635 araştırmacı tarafından gönderilen 50.000. güvenlik açığı raporunu işleme kilometre taşına ulaştığını söyledi.
Federal ajans, siber savunmalarını desteklemeye yardımcı olabilecek kalabalık kaynaklı güvenlik açığı raporlarıyla karşılaşması için 'Hack-the-Pentagon' adlı bir hata ödül etkinliğini takiben 7.5 yıl önce güvenlik açığı açıklama programını (VDP) başlattı.
DC3'ün duyurusu, "Kısa süreli böcek ödüllerinden farklı olarak, VDP'nin kalabalık kaynaklı etik bilgisayar korsanları, derinlemesine savunma yaklaşımının bir parçası olarak sürekli olarak güvenlik açıklarını rapor ediyor."
Diyerek şöyle devam etti: "DC3 VDP, güvenlik açığı raporlarını almak için odak noktası olarak işlevi sayesinde DOD'un genel güvenliğine önemli ölçüde katkıda bulunmaya devam ediyor."
2018 yılında, program gönderilen raporlar için otomatik bir izleme ve işleme sistemi getirerek çerçevenin verimliliğini ve etik bilgisayar korsanlarının katılımlarından elde ettikleri deneyimleri büyük ölçüde artırdı.
VDP, zamanla, genel olarak erişilebilir BT varlıklarına, web sitelerine ve Ortak Force Merkez DOD bilgi ağına ait olan ve işletilen uygulamalara güvenlik açıklarını içerecek şekilde kapsamını genişletti.
2021'de DC3 ve savunma karşı istihbarat ve güvenlik ajansı, 400 önemli güvenlik kusurunu keşfetmeye ve azaltmaya yol açan 12 aylık özel bir programda birlikte çalıştı ve vergi mükelleflerine bildirilen 61 milyon dolar tasarruf etti.
VDP'nin 2023'teki başarısı ile ilgili olarak, ajans yıllık raporunu henüz yayınlamamasına rağmen, tam bir yıl önce 45.000 kusur raporuna ulaşıldığını açıkladığı gerçeğine dayanarak, geçen yıl 5.000 raporun işlendiği sonucuna varılabilir.
Bu, 2022'de bildirilen 7.349 güvenlik açıkından daha düşüktür, bunların% 8'i kritiktir, ancak yine de önemli bir katkı olmaya devam etmektedir.
Hackerone'deki DoD'nin Bug Bounty programı, ajansın toplam 27.000'den fazla sorunu çözdüğünü gösterirken, son 90 günde 1.231 rapor alır.
Şu anda, VDP'nin Hackerone programı, kapsamı "herkese açık olarak erişilebilir bilgi sistemleri, web özelliği veya DOD tarafından işletilen, işletilen veya kontrol edilen veriler" olarak tanımlamaktadır.
VDP aracılığıyla DoD siber güvenliğine katkıda bulunmak isteyen etik bilgisayar korsanları buradaki tüm yönergeleri kontrol edebilir.
Google geçen yıl 10 milyon dolar Bug Bounty Ödülleri ödedi
GitHub’ın yeni AI-Powered Aracı Otomatik Fiksleri Kodunuzdaki Güvenlik Açıkları
Ivanti, NATO tarafından bildirilen kritik bağımsız nöbetçi hatasını düzeltir
İşte Twitter sizi tıkladığınızdan farklı bir siteye gönderiyor
Bilgisayar korsanları, savunmasız ağları bulmak için aiohttp hatasını kullanır
Kaynak: Bleeping Computer