
Microsoft hat Sicherheitsforschern insgesamt 374.300 $ als Belohnung im Rahmen des Azure Sphere Security Research Challenge Wettbewerbs gezahlt, der drei Monate lang stattfand. WÀhrend der Untersuchung gelang es den Experten, 20 wichtige SicherheitsanfÀlligkeiten zu entdecken, die in den Updates 20.07, 20.08 und 20.09 behoben wurden. Insgesamt nahmen 70 Forscher aus 21 LÀndern am Wettbewerb teil.

Im Rahmen der Untersuchung lud Microsoft fĂŒhrende Welt-Experten fĂŒr Cybersicherheit sowie Sicherheitslösung-Anbieter ein, um zu versuchen, GerĂ€te durch die hĂ€ufigsten Angriffsarten von Cyberkriminellen zu hacken. Den Teilnehmern wurde ein Entwickler-Kit, direkter Kontakt zum Betriebssystem-Sicherheitsteam, E-Mail-Support sowie öffentlich zugĂ€nglichen Quellcode des Betriebssystems zur VerfĂŒgung gestellt.
Ziel des Wettbewerbs war es, die Forscher auf die Aspekte zu konzentrieren, die den gröĂten Einfluss auf die Sicherheit der Kunden haben. Daher wurden den Experten sechs Forschungsszenarien mit einem zusĂ€tzlichen Bonus von bis zu 20 % ĂŒber die Standardbelohnung im Rahmen des Azure Bounty Programms (bis zu 40.000 $) sowie 100.000 $ fĂŒr zwei hochpriorisierte Szenarien angeboten.
Einige Teilnehmer trugen dazu bei, potenziell gefĂ€hrliche SicherheitsanfĂ€lligkeiten in Azure Sphere zu entdecken. Im Verlauf des Wettbewerbs wurden insgesamt 40 AntrĂ€ge eingereicht, von denen 30 zu Produktverbesserungen fĂŒhrten. Sechzehn von ihnen waren fĂŒr eine Belohnung berechtigt, die insgesamt 374.300 $ betrug.
Die Untersuchung wurde in Partnerschaft mit Unternehmen wie Avira, Baidu International Technology, Bitdefender, Bugcrowd, Cisco Systems Inc (Talos), ESET, FireEye, F-Secure Corporation, HackerOne, K7 Computing, McAfee, Palo Alto Networks und Zscaler durchgefĂŒhrt.
Quelle: habr.com
