Запобігайте атакам програм-вимагачів за допомогою краудсорсингу безпеки

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Більше безпеки завдяки кращій співпраці між командами. Звіти про вразливості винагороди за помилки можуть допомогти розпочати важливі проекти безпеки, тому що краще знати про вразливості на початку проекту, ніж чекати, поки їх стане забагато.

Іноді розробникам просто не вистачає часу, інструментів, навичок або мотивації для написання абсолютно безпечного коду. Програми винагороди за помилки забезпечують на основі фактів бачення фінансового впливу недоліків безпеки в процесі. Це дозволяє притягувати команди розробників і постачальників послуг до відповідальності за створення або доставку небезпечних продуктів. Таким чином можна усунути внутрішні прогалини в безпеці та сприяти постійному вдосконаленню.

На відміну від звичайних методів перевірки безпеки, таких як аудит або перо-тест, взаємодія з дослідниками безпеки можлива через платформу винагород за помилки. Це створює безперервний обмін знаннями та навичками між етичними хакерами та розробниками, що не тільки призводить до кращих навичок кібербезпеки на стороні клієнта, але й до більшої обізнаності про безпеку в команді. Це дозволяє командам безпеки не відставати від векторів атак програм-вимагачів, що постійно розвиваються.

Нові шляхи відкривають нові можливості

Deezer, французький онлайн-сервіс потокової передачі музики, запровадив винагороду за помилки, щоб захистити виконавців від шахрайства, пов’язаного з його потоковою платформою. Ромен Лодс, керівник інженерного відділу Deezer, рекомендує такі інструменти, як винагорода за помилки, щоб звести до мінімуму залежність від застарілих систем, які згодом складніше захистити. «Краще знати про вразливості безпеки, починаючи проект, ніж чекати, доки їх стане занадто багато, з якими потрібно мати справу після неправильного вибору архітектури. Звіти про винагороду за помилки допомогли нам розпочати важливі проекти безпеки. Наше ставлення до кібербезпеки змінилося завдяки Bug Bounty», — сказав Ромен Лодс.

Кращий контроль безпеки за допомогою стороннього програмного забезпечення

Пройшли ті часи, коли організації вибирали, встановлювали та запускали програмне забезпечення без належної обачності. Як показали нещодавні випадки Kaseya, Solarwinds і Co., стороннє програмне забезпечення та компоненти з відкритим кодом вже давно є головними цілями для кіберзлочинців. Постачальники програмного забезпечення можуть допомогти своїм клієнтам відповідати вимогам безпеки, прискоривши тестування за допомогою власних програм винагороди за помилки. Таким чином вони можуть підкреслити безпеку своїх продуктів, усунути проблеми з безпекою і, таким чином, сприяти швидшому продажу.

Завдяки цій прозорості публічні програми винагород за помилки забезпечують більшу довіру серед клієнтів і компаній-партнерів. Вони демонструють прихильність поза звичайними рішеннями безпеки. Компанії можуть оголосити, що вони не тільки проводять щорічні, піврічні або періодичні тести безпеки, але й постійно шукають можливі вразливості з винагородою за помилки, щоб виправити їх, щоб закрити шлюзи для атак програм-вимагачів.

Більше на YesWeHack.com

 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі