Büyüme: Bug bounty platformuyla kitle kaynaklı güvenlik

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Kitle kaynaklı güvenlik galip geliyor: YesWeHack bug bounty platformu başarıya giden yolda devam ediyor. 2021'de platform, dünya çapındaki yıllık satışlarını iki kattan fazla artırdı. YesWeHack etik hacker topluluğu, şu anda platformda aktif olan 75'den fazla etik hacker ile dünya çapında yüzde 35.000 büyüdü.

Geçtiğimiz 2021 ay, güvenlik açıkları açısından başka bir rekor yılı oldu.35'de YesWeHack, bilgisayar korsanları tarafından bir önceki yıla kıyasla iki kat daha fazla güvenlik açığı tespit etti. Bunların yüzde XNUMX'i "kritik" veya "yüksek" olarak sınıflandırıldı. Bu, güvenlik açıkları bulunmazsa veya giderilmezse birçok kurumsal sistemin ve uygulamanın ciddi şekilde tehlikeye atılacağı anlamına gelir.

2021: güvenlik açıkları için rekor bir yıl

Kitle kaynaklı güvenlik devam ediyor
aracılığıyla (Resim: YesWeHack).

2021'de keşfedilen SolarWinds ve Log4J gibi güvenlik açıklarının artan sayısı ve etkisi, şirketleri kitle kaynaklı güvenliğe giderek daha fazla yatırım yapmaya sevk etti. 2021'de, YesWeHack tarafından başlatılan çevrimiçi toplayıcı FireBounty.com, toplam 24.000 yayınlanmış Güvenlik Açığı İfşa Politikası (VDP), yani güvenlik açıklarının etik korsanlar tarafından nasıl bulunup bildirilmesi gerektiğine ilişkin yönergeler saydı. Keşfedilen güvenlik açıklarının türü açısından, uygulama ve tasarım hataları (güvenli tasarım, erişim kontrolü) üst üste ikinci yıl en yaygın hatalardır. Bu eğilim, özellikle kullanılan uygulamaların artan karmaşıklığı ile açıklanabilir.

Bug Bounty Platformu: Bilgisayar korsanları için ödüller artıyor

Bilgisayar korsanlarına ödenen toplam ödül miktarı da 2021'de bir önceki yıla göre yüzde 140 arttı. Geçen yılki en yüksek ödeme 40.000 Euro idi. 230.000 avro ile YesWeHack topluluğu, Swiss Post'un halka açık böcek ödül programında geçen yıl bugüne kadarki en yüksek ödüle de layık görüldü.

YesWeHack'in etik korsanlar ve müşteriler arasında giderek daha popüler hale gelmesinin nedenlerinden biri, programların yüksek kalitesinin yanı sıra sorunsuz çalışmaya sürekli bağlılıktır. Örneğin, 2021'de keşfedilen güvenlik açıklarının yüzde 78'i kabul edildikten sonraki 24 saat içinde, yüzde 89'u teslim edildikten sonraki 28 gün içinde ödüllendirildi. Güvenlik açıklarının yüzde 60'ı bir ay içinde giderildi.

YesWeHack.com'da daha fazlası

 


YesWeHack Hakkında

YesWeHack, Avrupa'nın lider bug bounty ve VDP platformudur. Platform, dijital altyapılarındaki güvenlik açıklarını kapatmak isteyen şirketleri “Avcılar” olarak adlandırılan 35.000'den fazla etik hacker ile bir araya getiriyor. Avcılar, müşterinin kurallarına uyar ve sonuçlara göre ödeme alır. Hata ödül platformuna ek olarak, YesWeHack bir Güvenlik Açığı İfşa Politikası (VDP) oluşturma konusunda destek ve BT güvenlik uzmanları için bir iş değişimi sunar. Etik hackerlar için bir öğrenme platformu olan Dojo ve eğitim kurumları için bir eğitim platformu (YesWeHackEDU) da portföyün bir parçasıdır. YesWeHack'e Deezer, BlaBlaCar, Paris Havaalanı ve Fransa Savunma Bakanlığı gibi şirketler ve kuruluşlar güvenmektedir. YesWeHack, 2015 yılında Fransa'da kuruldu. Merkez ofisi Paris'tedir.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku