در پلتفرم باگبانتی راورو برای هکنشدن از هکرها کمک بگیرید
تابهحال 180هزار حفرهی امنیتی با همکاری هکرها در فرآیند باگبانتی کشف و گزارش شدهاند. اگر نمیشدند، ممکن بود الان به جای این خبر، خبر هکهای صورتگرفته ازطریق آنها را بخوانید.
تابهحال، 180 هزار حفرهی امنیتی با همکاری هکرها در فرآیند باگبانتی کشف و گزارش شدهاند. و این آمار، فقط مربوط به یکی از پلتفرمهای باگبانتی جهانی است. برای لحظهای، تصور کنید که اگر این 180 هزار حفرهی امنیتی، کشف و گزارش نمیشدند، چه اتفاقهایی ممکن بود هر یک از کسبوکارهای مربوط به این حفرههای امنیتی را تهدید کنند؟ این عدد به تنهایی بیان میکند که همکاری هکرها تا چهاندازه میتواند در ارتقای امنیت سایبری سامانهی کسبوکارها موثر باشد. همچنین در این گزارش آمده است که کسبوکارهای جهان، تابهحال 100 میلیون دلار را صرف باگبانتی کردهاند تا گزارشهای آسیبپذیری سامانههایشان را دریافت کنند و امنتر شوند.
اما این باگبانتی چیست که عالم همه دیوانهی اوست؟ باگبانتی (BugBounty) راهکاری برای ارتقای امنیت، و نسل جدیدی از روش آشنای تست نفوذ (Penetration Test) است. نام "باگبانتی" تلفیقی از دو کلمهی باگ (Bug) و بانتی (Bounty) ست و در زبان فارسی میتوان آن را فرآیند "پرداخت پاداش در ازای آسیبپذیری (باگ) های گزارششده" دانست. یک پلتفرم باگبانتی پُلی میان " نیاز کسبوکارهای آنلاین به آگاهی از آسیبپذیریهای سامانهی خود" و "تخصص و توانایی هکرهای کلاهسفید" است. در باگبانتی کسبوکار، تمایل خود را به پرداخت پاداش در ازای دریافت گزارش از حفرههای امنیتی سامانهی خود، اعلام میکند. سپس جمعی از هکرهای کلاهسفید، متخصصان امنیتی و شکارچیان آسیبپذیری، هر یک از دیدگاه خود به ارزیابی امنیتی سامانهی کسبوکار میپردازند. این افراد، از دانش هک و تجربههای خود در جهت کشف آسیبپذیریها، باگها و حفرههای امنیتی، بهره میگیرند و آسیبپذیریهای کشفکرده را در چارچوبی قانونی به کسبوکار گزارش میدهند. کسبوکار نیز در ازای هر گزارش آسیبپذیریای که دریافت میکند، به ارائهی پاداش میپردازد.
بیشتر بخوانید: آشنایی بیشتر با باگبانتی
روزبهروز به طرفداران باگبانتی در جهان افزوده میشود. کسبوکارهای آنلاین کوچک، بزرگ و پیشروان تکنولوژی نیز باگبانتی را راهحل کارآمدی دانستهاند و برای ارتقای امنیت خود از آن کمک گرفتهاند. غول فناوری جهان، گوگل، 12 سالی ست که بهطور مستمر در برنامههای باگبانتی حضور دارد. و در 10 سال گذشته، ۳0 میلیون دلار را در ازای آسیبپذیریهایی که توسط 2000 متخصص امنیتی بر روی برنامههای آن کشف شدهاند، پاداش (Bounty) داده است و همچنان نیز حضور مستمری در برنامهی باگبانتی دارد. اسپاتیفای نیز از سال 2017 به باگبانتی پیوسته است و تا کنون بالغ بر 310 هزار دلار در برنامهی باگبانتی خود پاداش (Bounty) داده است.
چرا باگبانتی؟ پس بقیهی روشهای ارتقای امنیت چه؟ گفتنیست که امنیت یک کالا نیست. و تنها با انجام یکی از اقدامهای امنیتی نظیر؛ ردتیم، تست نفوذ یا ... کسبوکار مهیا و محقق نمیشود.امنیت تنها در باگبانتی، تست نفوذ، تیم قرمز، خرید تجهیزات گران قیمت و… خلاصه نمیشود. تمامی راهکارهای نامبرده شده در ارتقای امنیت موثر هستند، اما کافی نه. باگبانتی راهکاریست که در آن با بهرهگیری از خردجمعی، بسیاری از باگها و حفرههای امنیتی کسبوکارها کشف میشوند. این گونه بسیاری از نقاط آسیبپذیر سامانه که میتوانستند نقطهی نفوذ بیگانگان باشند، رفع میشوند و به این ترتیب امنیت بیشتری برای کسبوکارها فراهم میشود.
راهحل نوآورانهی باگبانتی در ایران نیز، در حال رشد است. پلتفرم باگبانتی راورو، یکی از ارائهدهندگان این خدمت در کشور است. کسبوکارهایی نظیر فلایتیو، رایتل، شاتل، جیبرس، ابرآروان، نماوا، تسکولو، تپسی، آیدیپی و ... نیز از پیشقدمان در بهکارگیری این روش ارتقای امنیت هستند و به پلتفرم باگبانتی راورو پیوستهاند تا با بهرهگیری از تخصص شکارچیان آسیبپذیری، امنیت سامانههای خود را افزایش دهند.
آیا شما نیز مایلید که به کمک باگبانتی، آسیبپذیریهای سامانهی کسبوکار خود را کشف کنید؟ و در نسخهی بعدیای که از محصول خود به بازار ارائه میدهید، خبر ارتقای امنیت را با افتخار به مشتریان خود مژده دهید؟
اگر از دستهی شرکتهای دانشبنیان هستید، خبر خوبی برایتان داریم. در این روزها، با حمایت معاونت علمی و فناوری ریاست جمهوری، خدمت باگبانتی با 50% تخفیف در پلتفرم باگبانتی راورو عرضه میشود. اگر مایلید که از آسیبپذیریهای سامانهی خود آگاه شوید، فقط لازم است که نیمی از مسیر را بپیمایید. و با همراهی بیش از 800 شکارچی آسیبپذیری، امنیت کسبوکار خود را ارتقا دهید.
اما نسل جدید تست نفوذ (باگبانتی) چه مزیتهایی نسبت به نسل قدیم آن دارد؟
"افزایش گسترهی افراد مشارکتکننده" همزمان با "کاهش و بهینهسازی هزینهها" را میتوان دو ویژگی بهبودیافته در نسل جدید تست نفوذ دانست. "کشف آسیبپذیریهای بیشتر در مدت زمان کوتاهتر" از دیگر مزیتهای مهم باگبانتی نسبت به تست نفوذ است.
- تفاوت در گسترهی افراد مشارکتکننده:
در تست نفوذ، تیمی محدود به چند نفر، مامور به ارزیابی امنیتی سامانه میشوند.
در باگبانتی، جمعی نامحدود به کشف حفرههای امنیتی سامانه میپردازند.
- تفاوت در هزینه:
در تست نفوذ از ابتدای کار، هزینهی ثابتی برای کل فرآیند پروژه فارغ از نتیجه درنظر گرفته میشود.
در باگبانتی، مطابق با مدل پرداختی Pay Per Use، کسبوکارها تنهای هزینهی آسیبپذیریهای کشفشده را میپردازند.
- تفاوت در تعداد دفعات انجام فرآیند:
در تست نفوذ، فرآیند ارزیابی امنیتی معمولا یک دور انجام میشود و اغلب در انتهای زمان پروژه نتیجه اعلام میشود.
در باگبانتی، هر متخصص مشارکتکننده به صورت مجزا فرآیند کشف آسیبپذیری را طی میکند و این به این معناست که بررسی آسیبپذیربودن نقاط سامانهی کسبوکار به تعداد افراد مشارکتکننده تکرار میشود. متخصصان به محض کشف آسیبپذیری نیز گزارش آن را به کسبوکار ارائه میدهند.
- تفاوت در سرعت اطلاعرسانی آسیبپذیری:
در تست نفوذ، اغلب در انتهای زمان پروژه نتیجه اعلام میشود.
در باگبانتی، متخصصان به محض کشف آسیبپذیری نیز گزارش آن را به کسبوکار ارائه میدهند.
ما درپلتفرم باگبانتی راورو، تلاش میکنیم تا پاسخی برای دغدغههای امنیتی کسبوکارها باشیم. تلاش میکنیم شرایطی را فراهم آوریم که کسبوکارها بتوانند با خیالی آسوده، ارتقای امنیت کسبوکار خود را به ما بسپارند و خود بر روی حل سایر چالشهای موجود در مسیر رشد کسبوکارشان تمرکز کنند. ما رویای ایجاد جهانی امنتر با بهرهگیری از خرد جمعی را در سر داریم.
نظرها