GitHub-ը սկսել է բաց ծրագրային ապահովման امنیتային թերությունների որոնման նախագիծ

Հավանաբար, GitHub-ի ղեկավարությունը լուրջ մտածել է ծրագրային ապահովության անվտանգության մասին: Նախ եղել էր տվյալների պահոցը Շպիցբերգենի վրա, եւ նախագիծ ֆինանսական աջակցության մասին մշակողների համար: Իսկ հիմա առաջացել է GitHub Security Lab նախաձեռնությունը, որը նախատեսում է բոլոր շահագրգիռ մասնագետների մասնակցությունը բաց ծրագրային ապահովության անվտանգության բարելավմանը:

GitHub-ը սկսել է բաց ծրագրային ապահովման امنیتային թերությունների որոնման նախագիծ

Նաև ծրագրին արդեն միացել են F5, Google, HackerOne, Intel, IOActive, J.P. Morgan, LinkedIn, Microsoft, Mozilla, NCC Group, Oracle, Trail of Bits, Uber և VMWare: Նրանք վերջին երկու տարվա ընթացքում օգնել են բացահայտել և վերացնել 105 խոցելիություն տարբեր նախագծերում:

Այդ այլ մասնակիցներին խոստացվում են մինչև 3000 $ պարգևավճար բացահայտված խոցելիությունների համար: GitHub ինտերֆեյսում արդեն հասանելի է խնդրի համար CVE-համար Obtaining և դրա մասին հաշվետվություն ստեղծելու հնարավորություն: Իրականացվել է խոցելիությունների կատալոգ, GitHub Advisory Databaseորն պարունակում է տվյալներ GitHub-ում տեղադրված հավելվածների, խոցելի փաթեթների և այլն խնդիրների մասին:

Բացի այդ, համակարգը արդեն ավելացրել է թարմացված պաշտպանություն, որը երաշխավորում է, որ անձնական և գաղտնի տվյալներ, ինչպիսիք են տոմսերը, բանալիները և նրանց նմանները, չեն հայտնվում հանրային պահոցներում: Ինչպես նշվում է, համակարգը ավտոմատ կերպով սկանավորում է 20 ծառայությունների և ամպային համակարգերի բանալիի ֆորմատները: Եթե հայտնվում է խնդիր, ծառայությունների մատուցողին ուղղվում է հարցում խնդրի հաստատման և զուգահեռされた բանալիների հետ կանչման համար:

Ուշագրավ է, որ նախկինում GitHub-ը ձեռք է բերել Microsoft: Հավանաբար, Ռեդմոնդում որոշել են լրջորեն զբաղվել տվյալների անվտանգության հարցերով:



Ընտանիք: 3dnews.ru
Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster