
Microsoft shpërndau një shpërblim prej $374,300 për hulumtuesit në fushën e sigurisë informatike në kuadër të konkursit Azure Sphere Security Research Challenge, i cili zgjati tre muaj. Gjatë hulumtimit, ekspertët zbuluan 20 dobësi të rëndësishme në siguri, të cilat u korrigjua në lëshimet e azhurnimeve 20.07, 20.08 dhe 20.09. Në konkurs morën pjesë gjithsej 70 hulumtues nga 21 vende.

Në kuadër të hulumtimit, Microsoft ftoi ekspertët botërorë më të njohur në fushën e sigurisë kibernetike, si dhe ofruesit e zgjidhjeve për sigurinë, për t'u përpjekur për të thyer pajisjet, duke përdorur llojet e sulmeve që janë më shpesh të përdorura nga sulmuesit. Në garë, pjesëmarrësve iu dha një paketë zhvilluesi, komunikim të drejtpërdrejt me ekipin e sigurisë së sistemit operativ, mbështetje përmes emailit, si dhe kodin e bërthamës së sistemit operativ që ishte në dispozicion publik.
Qëllimi i konkursit ishte të tërhiqte vëmendjen e hulumtuesve mbi atë që ka ndikim më të madh në sigurinë e klientëve. Prandaj, ekspertëve iu ofruan gjashtë skenare hulumtimi me një shpërblim shtesë deri në 20% mbi shpërblimin standard në kuadër të programit Azure Bounty (deri në $40,000), si dhe $100,000 për dy skenare me përprioritet të lartë.
Disa pjesëmarrës ndihmuan në zbulimin e dobësive potencialisht të rrezikshme në Azure Sphere. Gjatë konkursit, u morën gjithsej 40 aplikime, 30 prej të cilave çuan në përmirësime të produktit. Gjashtëmbëdhjetë prej tyre fituan të drejtën për shpërblim, i cili në total ishte $374,300.
Hulumtimi u krye në partneritet me kompanitë Avira, Baidu International Technology, Bitdefender, Bugcrowd, Cisco Systems Inc (Talos), ESET, FireEye, F-Secure Corporation, HackerOne, K7 Computing, McAfee, Palo Alto Networks dhe Zscaler.
Burimi: habr.com
