
Microsoft a plătit o recompensă de $374.300 cercetătorilor în domeniul securității informatice în cadrul concursului Azure Sphere Security Research Challenge, care a durat trei luni. În timpul cercetării, experții au reușit să identifice 20 de vulnerabilități critice în materie de securitate, care au fost corectate în versiunile de actualizare 20.07, 20.08 și 20.09. La concurs au participat 70 de cercetători din 21 de țări.

În cadrul cercetării, Microsoft a invitat să participe cei mai importanți experți din lume în domeniul securității cibernetice, precum și furnizori de soluții de securitate, pentru a încerca să exploateze dispozitivele utilizând tipuri de atacuri cel mai frecvent utilizate de infractori. Participanții la concurs au primit un kit de dezvoltare, comunicare directă cu echipa de securitate a sistemului de operare, suport prin e-mail, precum și codul kernel-ului sistemului de operare disponibil public.
Scopul concursului a fost de a concentra atenția cercetătorilor asupra ceea ce afectează cel mai mult securitatea clienților. Prin urmare, experților le-au fost oferite șase scenarii de investigare, cu o recompensă suplimentară de până la 20% față de recompensa standard din cadrul programului Azure Bounty (până la $40.000) și $100.000 pentru două scenarii prioritare.
Mai mulți participanți au ajutat la identificarea unor vulnerabilități potențial periculoase în Azure Sphere. În cadrul concursului au fost primite un total de 40 de rapoarte, dintre care 30 au condus la îmbunătățirea produsului. Șaisprezece dintre acestea au fost recompensate, cu un total de $374.300.
Cercetarea a fost realizată în parteneriat cu companiile Avira, Baidu International Technology, Bitdefender, Bugcrowd, Cisco Systems Inc (Talos), ESET, FireEye, F-Secure Corporation, HackerOne, K7 Computing, McAfee, Palo Alto Networks și Zscaler.
Sursa: habr.com
