Haberler

“Beyaz” bilgisayar korsanlarının faaliyetleri yakın gelecekte Rusya Federasyonu’nda yasallaştırılabilir

İzvestia’nın haberine göre, Birleşik Rusya ve Yeni İnsanlar’dan bir grup milletvekili, Rusya’da “beyaz şapkalı” bilgisayar korsanlarının yasallaştırılmasına ilişkin bir yasa tasarısı hazırladı; yasanın yakında Devlet Dumasına sunulacağı öğrenildi. Editörlerin kullanımına sunulan açıklayıcı nota göre şirketler, kendi şartlarına göre “beyaz” hackerların katılımıyla bilgi sistemlerinin zayıf noktalarını tespit etmeye yönelik faaliyetler yürütebilecek.

Açıklayıcı notta, “Bu tür testler, müşterinin belirli bir yükleniciye bir bilgi sistemine sızmak için çeşitli senaryolar geliştirmesi ve belirli bilgi güvenliği tehditlerini bu sistemde uygulamanın pratik olasılığını göstermesi talimatını verdiği penetrasyon testi şeklinde gerçekleştirilir.” .

Müşteri bu tür çalışmaları üçüncü taraf uzmanlara yapmayı teklif ettiğinde, Hata Ödül programı şeklinde de uygulanabilirler.

Yazarlardan biri olan milletvekili Anton Nemkin’e göre, tasarının kabul edilmesi, güvenlik sistemindeki saldırganların yasa dışı amaçlarla kullanabileceği zayıflıkları tespit etmeye yönelik tedbirlerin uygulanmasına yönelik mekanizmayı güçlendirecek.

Yandex daha önce geçen yıl etik hackerlara 70 milyon ruble ödediğini bildirmişti; bu rakam bir önceki yıla göre neredeyse iki kat fazla. Bug Hunt programına 2023 yılında 528 araştırmacı katılmıştır. Programın kurallarına uyan 736 hata raporu sundular. Araştırmacılar, 378 benzersiz ve ilk kez elde edilen bulgu için ödeme aldı. Tüm kritik hatalar düzeltildi.

2023 yılında VK, güvenlik açıklarını aramaya yönelik Bug Bounty programını geliştirmeye devam etti. Güvenlik araştırmacılarına yapılan toplam ödeme tutarı 34 milyon rubleyi aştı ve maksimum ödeme neredeyse 2,5 milyon ruble oldu. Toplamda şirket 1,5 binden fazla raporu işleme koydu ve programa üç yeni hizmet ekledi: Skillfactory, VK Capsule akıllı hoparlör ve VK Müşteri Deneyimi Merkezi.

Daha fazlasını İzvestia’nın özel materyalinde okuyun:

Hack and build: yetkililer baharda “beyaz” bilgisayar korsanlarının faaliyetlerini yasallaştırmayı planlıyor

Haber Azerbaycan

İlgili Makaleler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu