
Microsoft изплати награда в размер на $374,300 на изследователи в областта на информационната сигурност в рамките на конкурса Azure Sphere Security Research Challenge, който продължи три месеца. По време на изследването експертите успяха да открият 20 сериозни уязвимости в сигурността, които бяха коригирани в изданията на 20.07, 20.08 и 20.09. В конкурса участваха 70 изследователи от 21 държави.

В рамките на изследването Microsoft покани водещи световни експерти по киберсигурност, както и доставчици на решения за сигурност, за да опитат да хакнат устройствата, използвайки видове атаки, най-често прилагани от злонамерени лица. Участниците в конкурса получиха комплект разработчик, директна връзка с екипа за сигурност на ОС, поддръжка по имейл, както и публично достъпен код на ядрото на операционната система.
Целта на конкурса беше да насочи вниманието на изследователите към това, което има най-голямо въздействие върху сигурността на клиентите. Затова на експертите бяха предоставени шест сценария на изследване с допълнително възнаграждение до 20% над стандартното възнаграждение в програмата Azure Bounty (до $40,000), както и $100,000 за два висорелевантни сценария.
Някои участници помогнаха да се открият потенциално опасни уязвимости в Azure Sphere. В хода на конкурса бяха подадени общо 40 заявления, 30 от които доведоха до подобрение на продукта. Шестнадесет от тях получиха право на възнаграждение, което в общо възлиза на $374,300.
Изследването беше проведено в партньорство с компаниите Avira, Baidu International Technology, Bitdefender, Bugcrowd, Cisco Systems Inc (Talos), ESET, FireEye, F-Secure Corporation, HackerOne, K7 Computing, McAfee, Palo Alto Networks и Zscaler.
Източник: habr.com
