Microsoft Ħallas $374 lil Esperti fl-Istudju taċ-Ċibersigurtà tal-Azure Sphere

Microsoft Ħallas $374 lil Esperti fl-Istudju taċ-Ċibersigurtà tal-Azure Sphere

Microsoft ħallset $374 lil riċerkaturi tas-sigurtà fl-Isfida tar-Riċerka dwar is-Sigurtà ta 'Azure Sphere, li damet għal tliet xhur. Matul l-istudju, l-esperti setgħu jsibu 300 vulnerabbiltà importanti tas-sigurtà li ġew iffissati fir-rilaxxi tal-aġġornamenti 20, 20.07 u 20.08. B’kollox ħadu sehem 20.09 riċerkatur minn 70 pajjiż fil-kompetizzjoni.

Microsoft Ħallas $374 lil Esperti fl-Istudju taċ-Ċibersigurtà tal-Azure Sphere

Bħala parti mill-istudju, Microsoft stiednet lill-esperti ewlenin fid-dinja taċ-ċibersigurtà, kif ukoll lill-fornituri tas-soluzzjonijiet tas-sigurtà, biex jippruvaw jikkompromettu apparati billi jużaw it-tipi ta’ attakki l-aktar użati mill-attakkanti. Il-kontestanti ġew ipprovduti b'kit ta 'żvilupp, komunikazzjoni diretta mat-tim tas-sigurtà tal-OS, appoġġ bl-email, u kodiċi tal-kernel tas-sistema operattiva disponibbli pubblikament.

L-għan tal-kompetizzjoni kien li tiffoka l-attenzjoni tar-riċerkaturi fuq dak li għandu l-akbar impatt fuq is-sigurtà tal-klijenti. Għalhekk, l-esperti ngħataw sitt xenarji ta 'studju bi premju addizzjonali sa 20% fuq il-premju standard Azure Bounty (sa $ 40), kif ukoll $ 000 għal żewġ xenarji ta' prijorità għolja.

Diversi kontributuri għenu jiskopru vulnerabbiltajiet potenzjalment perikolużi f'Azure Sphere. Total ta' 40 sottomissjoni ġew riċevuti matul il-kompetizzjoni, li 30 minnhom irriżultaw f'titjib tal-prodott. Sittax minnhom kienu eliġibbli għall-premju, li ammonta għal $374.

L-istudju sar fi sħubija ma' Avira, Baidu International Technology, Bitdefender, Bugcrowd, Cisco Systems Inc (Talos), ESET, FireEye, F-Secure Corporation, HackerOne, K7 Computing, McAfee, Palo Alto Networks u Zscaler.

Sors: www.habr.com

Żid kumment