
Microsoft ka paguar një shpërblim prej $374,300 për kërkuesit në fushën e sigurisë informatike si pjesë e sfidës Azure Sphere Security Research Challenge, e cila zgjati tre muaj. Gjatë kësaj kërkese, ekspertët zbuluan 20 vulnerabilitete të rëndësishme të sigurisë, të cilat u corrigjuan në versionet e azhurnimeve 20.07, 20.08 dhe 20.09. Në total, në këtë garë morën pjesë 70 kërkues nga 21 vende.

Si pjesë e kërkimit, Microsoft ftoi ekspertë të njohur globalisht në fushën e kibernetikës dhe ofrues të zgjidhjeve të sigurisë, për t'u munduar të hakin pajisjet duke përdorur lloje sulmesh që përdoren shpesh nga keqbërësit. Pjesëmarrësve në garë iu dha një paketë zhvilluesi, lidhje të drejtpërdrejta me ekipin e sigurisë së OS-së, mbështetje me email dhe gjithashtu kodin e kernelit të sistemit operativ në dispozicion publik.
Qëllimi i garës ishte të përqendronte vëmendjen e kërkuesve te ato çështje që kanë ndikimin më të madh në sigurinë e klientëve. Prandaj, ekspertëve iu ofruan gjashtë skenarë kërkimi me një shpërblim shtesë deri në 20% mbi shpërblimin standard të programit Azure Bounty (deri në $40,000), si dhe $100,000 për dy skenarë me prioritet të lartë.
Disa pjesëmarrës ndihmuan në zbuluar vulnerabilitete potencialisht të rrezikshme në Azure Sphere. Gjatë garës u dorëzuan gjithsej 40 aplikime, 30 nga të cilat çuan në përmirësimin e produktit. Gjashtëmbëdhjetë prej tyre fituan të drejtën për një shpërblim, i cili në total ishte $374,300.
Kërkimi u realizua në partneritet me kompanitë Avira, Baidu International Technology, Bitdefender, Bugcrowd, Cisco Systems Inc (Talos), ESET, FireEye, F-Secure Corporation, HackerOne, K7 Computing, McAfee, Palo Alto Networks dhe Zscaler.
Burimi: habr.com
