Kitle kaynaklı güvenlikle fidye yazılımı saldırılarını önleyin

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Ekipler arasında daha iyi işbirliği sayesinde daha fazla güvenlik. Bug bounty güvenlik açığı raporları, önemli güvenlik projelerini başlatmaya yardımcı olabilir, çünkü bir projeye başlarken güvenlik açıklarını bilmek, çok fazla güvenlik açığı olmasını beklemekten daha iyidir.

Bazen geliştiricilerin tamamen güvenli kod yazmak için zamanları, araçları, becerileri veya motivasyonları yoktur. Hata ödül programları, bir süreçteki güvenlik eksikliklerinin mali etkisine yönelik gerçeklere dayalı görünürlük sağlar. Bu, geliştirme ekiplerinin ve hizmet sağlayıcıların güvenli olmayan ürünler oluşturmaktan veya sunmaktan sorumlu tutulmasını sağlar. Doğal güvenlik açıkları bu şekilde kapatılabilir ve sürekli iyileştirme teşvik edilebilir.

Denetimler veya kalem testleri gibi geleneksel güvenlik denetimi yöntemlerinin aksine, güvenlik araştırmacılarıyla etkileşim, hata ödül platformu aracılığıyla mümkündür. Bu, etik korsanlar ve geliştiriciler arasında sürekli bir bilgi ve beceri aktarımı yaratır, bu da yalnızca müşteri tarafında daha iyi siber güvenlik becerilerine değil, aynı zamanda ekipte daha fazla güvenlik farkındalığına da yol açar. Bu, güvenlik ekiplerinin sürekli gelişen fidye yazılımı saldırı vektörlerine ayak uydurmasını sağlar.

Yeni yollar yeni olasılıklar açar

Bir Fransız çevrimiçi müzik akışı hizmeti olan Deezer, sanatçıları akış platformuyla ilgili dolandırıcılıktan korumak için bug bounty'yi tanıttı. Deezer'de Mühendislik Başkanı olan Romain Lods, daha sonra güvenliğinin sağlanması daha karmaşık olan eski sistemlere bağımlılığı en aza indirmek için bug bounty gibi araçlar öneriyor. "Bir projeye başlarken güvenlik açıklarını bilmek, kötü mimari seçimler yaptıktan sonra başa çıkılması gereken çok fazla şey olmasını beklemekten daha iyidir. Hata ödülü güvenlik açığı raporları, önemli güvenlik projelerini başlatmamıza yardımcı oldu. Siber güvenliğe yönelik tavrımız Bug Bounty sayesinde gelişti,” dedi Romain Los.

Üçüncü taraf yazılımlarla daha iyi güvenlik kontrolü

Kuruluşların gerekli özeni göstermeden yazılım seçtiği, kurduğu ve çalıştırdığı günler geride kaldı. Son zamanlarda Kaseya, Solarwinds ve Co. vakalarının gösterdiği gibi, üçüncü taraf yazılımlar ve açık kaynak bileşenleri, siber suçluların uzun süredir ana hedefleri olmuştur. Yazılım satıcıları, kendi hata ödül programları aracılığıyla testleri hızlandırarak müşterilerinin güvenlik gereksinimlerini karşılamasına yardımcı olabilir. Bu sayede ürünlerinin güvenliğini vurgulayabilir, güvenlik endişelerini ortadan kaldırabilir ve bu sayede daha hızlı satış sağlayabilirler.

Bu şeffaflık sayesinde, genel hata ödül programları müşteriler ve ortak şirketler arasında daha fazla güven sağlar. Geleneksel güvenlik çözümlerinin ötesinde bir bağlılık gösterirler. Şirketler, yalnızca yıllık, altı aylık veya periyodik güvenlik testleri yapmakla kalmayıp, fidye yazılımı saldırılarına karşı ağ geçitlerini kapatmak için bug bounty ile olası güvenlik açıklarını sürekli olarak araştırdıklarını ve bunları düzelttiklerini ilan edebilirler.

YesWeHack.com'da daha fazlası

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku