نداء إلى كل صائدي الجوائز.. هذه الشركة ستمنحك 650 ألف دولار لاختراقها
تاريخ النشر: 18th, March 2024 GMT
في العصر الرقمي الذي نحيا فيه ونتفاعل معه اليوم، أصبح اختراق البيانات أمرا شائعا، حيث تم بالفعل اختراق أكثر من 29 مليار سجل بيانات بعد سبعة أسابيع فقط من العام الجديد. إذ تفشت الجرائم الإلكترونية وخروقات البيانات، ولم يعد التهديد بالاختراق يمثل احتمالا مرعبا، بل يمثل إزعاجا رقميا أصبح الجميع على استعداد لمواجهته عبر الإنترنت.
الأمر المبشر أن هناك العديد من الحلول التي تنتهجها الشركات والمؤسسات، على اختلاف حجمها، لإنهاء هذه المعاناة المعاصرة. فمنهم من يعين خبراء سيبرانيين، ومنهم من يتعاقد مع شركات خبيرة في الحلول السيبرانية، لكن هناك من ينتهج حلا، ليس بغريب، بقدر ما هو تطبيق للمثل الشائع الذي يقول "للقبض على لص، فكّر كلص".
وفي هذا المجال، لحماية أصولك الرقمية من القراصنة، ربما عليك أن تعيّن قرصانا، إذ تعد برامج مكافآت صائدي الجوائز هي الخيار الأمثل هنا.
برنامج مكافآت صائدي الجوائز هو إجراء أمني تستخدمه الشركات والمؤسسات لتحديد ومعالجة نقاط الضعف في أنظمتها. ومن خلال دعوة القراصنة المهرة لاختبار دفاعاتها، توفر هذه البرامج وسيلة للشركات لتحسين وضعها الأمني وحماية بيانات عملائها.
صائدو الجوائز هم قراصنة أخلاقيون يستخدمون خبراتهم الفنية للعثور على العيوب الأمنية، ونقاط الضعف في الأصول الرقمية.
إذ يمكن أن تستغرق هذه العملية وقتا طويلا، ولكنها تقدم فوائد عديدة لهؤلاء القراصنة المعنيين. أولا وقبل كل شيء، يتيح صيد المكافآت للمخترقين تحقيق الدخل من مهاراتهم.
ومن خلال تحديد الأخطاء الصحيحة والإبلاغ عنها، يمكنهم كسب مكافآت مالية كبيرة. بالإضافة إلى ذلك، توفر برامج مكافأة صائدي الجوائز وسيلة للمتسللين لتوسيع خبرتهم والتواصل مع شبكة من خبراء الأمن السيبراني.
علاوة على ذلك، فإن فوائد برامج مكافأة اكتشاف الأخطاء البرمجية تمتد إلى ما هو أبعد من القراصنة أنفسهم.
شركة بوستيف تيكنولوجيز أطلقت برنامجا لمكافأة اكتشاف الأخطاء البرمجية يقدم مبلغا ضخما قدره 650 ألف دولار (رويترز)السبب الأكبر لارتفاع الطلب على هؤلاء القراصنة هو أن لانتهاكات البيانات والثغرات الأمنية عواقب وخيمة على الشركات والعلامات التجارية، ففي كثير من الحالات قد لا تتعافى الشركات التي تتعرض لانتهاكات البيانات أو الهجمات أبدا من الأضرار المالية، أو الأضرار التي لحقت بسمعتها.
ومن خلال تحديد نقاط الضعف ومعالجتها قبل أن يساء استغلالها عبر تسريب بيانات دقيقة وحرجة، أو إيقاف الخدمة، يساعد صائدو الجوائز الشركات على أن تصبح أكثر مرونة في مواجهة الهجمات.
لكي ينجح المتسللون في صيد الثغرات وتحديد نقاط الضعف، يجب أن يكون لديهم فهم قوي للممارسات الآمنة والمتطلبات الأساسية لصياد الجوائز.
كما يجب أن يكونوا قادرين على تحديد الأخطاء الفريدة والصالحة ضمن النطاق المحدد للبرنامج، والإبلاغ عنها بطريقة واضحة وموجزة، وفي مقابل جهودهم يمكنهم كسب مكافآت مالية كبيرة واكتساب خبرة قيّمة في مجال الأمن السيبراني.
لذا توفر برامج مكافآت صائدي الجوائز وسيلة للشركات لتحسين وضعها الأمني وحماية بيانات عملائها، مع توفير فرصة صعبة ومجزية للقراصنة الأخلاقيين المهرة لاستخدام خبراتهم من أجل الخير.
من خلال العمل معا، يمكن للشركات وصائدي الثغرات المساعدة في إنشاء مشهد رقمي أكثر أمانا للجميع، وهو ما قررت شركة "بوستيف تيكنولوجيز" (Positive Technologies) فعله.
أطلقت شركة بوستيف تيكنولوجيز، وهي شركة روسية للأمن السيبراني، برنامجا لمكافأة اكتشاف الأخطاء البرمجية يقدم مبلغا ضخما قدره 650 ألف دولار لأول متسلل يمكنه "القيام بنوعين صعبين من الاختراق".
فقد دعت الشركة الباحثين الأمنيين من جميع أنحاء العالم لاختبار فعالية أنظمتها الأمنية من خلال محاولة دس تعليمات برمجية خبيثة إلى أحد منتجات الشركة، أو سرقة الأموال من حساباتها.
ويعد هذا النهج جزءا من برنامج "بوستيف دريم هنتنغ" (Positive Dream Hunting) التابع لشركة بوستيف تيكنولوجيز، والذي يعد رائًدا في ممارسة القرصنة الأخلاقية بمكافأة ضخمة.
الفكرة وراء هذا البرنامج هي الاستفادة من خبرات المتسللين الأخلاقيين في جميع أنحاء العالم لاكتشاف نقاط الضعف الداخلية بسرعات قياسية. وعبر اختبار الاختراق، تكشف عيوب النظام بأكمله، مما يسمح للشركات بتحديد ثغرات معينة في بروتوكولاتها وممارساتها الأمنية.
في نوفمبر/تشرين الثاني 2022، استضافت منصة "ستاند أوف 365" (Standoff 365) برنامج مكافآت صائدي الجوائز، حيث جرى تحدي المشاركين لسرقة الأموال من حسابات الشركات.
وبالتعاون مع وكلاء الدفع، دفعت "ستاند أوف 365" المكافآت للمتسللين الأخلاقيين بعملات مختلفة في روسيا وخارجها. وفي نوفمبر/تشرين الثاني 2023، أعادت شركة بوستيف تيكنولوجيز إنشاء جزء من بنيتها التحتية الحقيقية كجزء من "ستاند أوف 12" (Standoff 12).
وتضمن هذا التمرين المكثف عمليات تطوير البرامج وبناءها وتسليمها، والتي اختبرت احتمال إدخال تعليمات برمجية ضارة في هذه المنتجات.
وعلى الرغم من أن المشاركين فشلوا في تدشين هجوم "باب خلفي" (Backdoor) على الكود المصدري لأحد منتجات الشركة، فإن هذا الحدث ألهمهم بالمكافأة الحالية بقيمة 650 ألف دولار.
إذ يطلب من المشاركين وضع بنية ضارة تحتوي على تعليمات برمجية خبيثة على خادم التحديث الداخلي، ولكن شركة بوستيف تيكنولوجيز تمنع انتشار هذه التحديثات الخبيثة لمنتجاتها الأخرى من خلال آليات الأمان الداخلية.
بالإضافة إلى ذلك، ومن أجل تعزيز الأمن السيبراني القائم على النتائج، تستخدم شركة بوستيف تيكنولوجيز منتجاتها الخاصة المزودة بأحدث الميزات.
إن مفهوم مكافآت اصطياد الجوائز ليس جديدا، ولكن نهج شركة بوستيف تيكنولوجيز فريد من نوعه في تركيزه على الأحداث غير المحتملة، التي يمكن أن تؤدي إلى نتائج غير متوقعة.
يعتقد أليكسي نوفيكوف، رئيس مركز "بي تي إيكسبرت سيكيورتي سنتر" (PT Expert Security Center) في شركة بوستيف تيكنولوجيز، أن "إطلاق برنامج مكافأة الأخطاء الذي يركز على الأحداث غير المحتملة، التي لا يمكن التسامح معها، هو الطريقة الوحيدة لكبير مسؤولي أمن المعلومات والإدارة العليا في الشركة لاختبار فعالية أنظمتها الأمنية".
من خلال تحفيز المتسللين على اكتشاف الثغرات في أنظمتهم، تتخذ شركة بوستيف تيكنولوجيز نهجا استباقيا لتعزيز معايير الأمن السيبراني العالمية.
في الختام، يعد برنامج مكافآت صائدي الجوائز الخاص بشركة بوستيف تيكنولوجيز نهجا ثوريا لمكافحة التهديد المتزايد للجرائم الإلكترونية وانتهاكات البيانات. ومن خلال الاستفادة من خبرات المتسللين الأخلاقيين في جميع أنحاء العالم، تعمل الشركات على تعزيز الأمن السيبراني القائم على النتائج، واتخاذ نهج استباقي لتعزيز معايير الأمن السيبراني العالمية.
مع أكبر مكافأة أخطاء في العالم، تضع شركة بوستيف تيكنولوجيز معيارا جديدا للأمن السيبراني وتمهد الطريق لمستقبل رقمي أكثر أمانا.
المصدر: الجزيرة
كلمات دلالية: رمضان 1445 حريات الأمن السیبرانی نقاط الضعف ومن خلال من خلال
إقرأ أيضاً:
"قمة المليار" تطلق برنامجي "تدريب" و"إرشاد" لأصحاب الشركات الناشئة والأفراد
أعلنت قمة المليار متابع، أول قمة متخصصة بتشكيل اقتصاد صناعة المحتوى، والأكبر من نوعها على مستوى العالم، انطلاق برنامجي "تدريب" و"إرشاد" تنظمهما لأصحاب الشركات الناشئة والأفراد المشاركين في برنامج "الاستثمار مع صناع المحتوى"، الأول من نوعه عالمياً.
ويستهدف برنامج "الاستثمار مع صناع المحتوى" توفير التمويل والدعم المالي للشركات الناشئة والأفراد من أصحاب الأفكار الإبداعية في صناعة المحتوى لطرحها أمام لجنة تحكيم تضم نخبة من الخبراء وكبار المستثمرين والشركات التي تتولى رعاية الأفكار والاستثمار فيها.ويقدم البرنامج التدريبي خبراء ومتخصصون عالميون يمثلون نخبة من كبار المستثمرين ورؤساء كبرى شركات الاستشارات وتأسيس الأعمال والاستثمار في المنطقة. جلسات افتراضية ويأتي هذا البرنامج على شكل جلسات افتراضية مباشرة خلال ديسمبر "كانون الأول" الجاري وذلك لإعداد وتأهيل مؤسسي الشركات الناشئة المشاركة في برنامج "الاستثمار مع صناع المحتوى".
فيما يأتي البرنامج الإرشادي بموجب شراكة بين قمة المليار متابع و"بيوند كابيتال"، وهي شركة رأس مال استثماري تهدف إلى تعزيز بيئة ريادة الأعمال والاستثمار من خلال دعم شامل لرواد الأعمال ومديري الصناديق الاستثمارية والمستثمرين المبادرين.
وستقدم "بيوند كابيتال" هذا البرنامج خلال القمة، حيث ستخصص جلسات إرشادية وجهاً لوجه مع مؤسسي الشركات الناشئة وفرقها المتعددة.
وكانت "قمة المليار متابع" قد أعلنت في 26 نوفمبر "تشرين الثاني" الماضي عن شراكتها مع شركة "شروق"، إحدى أكبر شركات الاستثمار البديل في العالم العربي ومقرها أبوظبي، لدعم برنامج "الاستثمار مع صناع المحتوى"، بمبلغ 50 مليون درهم، موزعة على 30 مليون درهم كتمويل واستثمار مباشر من "شروق"، و20 مليون درهم دعماً من القمة. تجاوز التحديات وقالت عالية الحمادي، الرئيس التنفيذي لأكاديمية الإعلام الجديد إن برنامج "الاستثمار مع صناع المحتوى" التابع لقمة المليار متابع، يوفر منصة تساعد صناع المحتوى وأصحاب الشركات الناشئة على تحقيق أهدافهم وتجاوز التحديات التي تواجه مسيرتهم نحو عالم ريادة الأعمال.
وأكدت أن القمة تسعى من خلال شراكتها مع "بيوند كابيتال" إلى دعم رواد الأعمال وصناع المحتوى وإكسابهم المزيد من الخبرات بما يؤهلهم لدخول سوق صناعة المحتوى، ويرسخ رسالة القمة في تطوير الإعلام الرقمي ورفده بصناع محتوى مدربين وفق أعلى المعايير العالمية.
وأشارت إلى أن تنوع محاور برنامجي التدريب والإرشاد يسهم في دعم الشركات الناشئة ورواد الأعمال وصناع المحتوى لتقديم مشاريع قوية وجذابة في صناعة المحتوى ويساعدهم على إبراز الميزات التنافسية لمشاريعهم، بما يزرع الثقة لدى شركات الاستثمار والممولين. تحفيز الأنشطة ومن شأن البرنامجين التدريبي والإرشادي، أن يعملا على تحفيز أنشطة الاستثمار في المراحل المبكرة في الشركات الناشئة القائمة على المعرفة، ودعم مهارات صناع المحتوى ورواد الأعمال، ورفد خبراتهم بالمزيد من المعارف والمعلومات، وتعزيز استدامة أعمال الشركات الناشئة، من خلال تطوير حلول مبتكرة تضيف قيمة للمشروع وتحسن أداء رواد الأعمال وتساعدهم على مواجهة المخاطر المحتملة التي قد تواجه المشروع، وتمنحهم القدرة على التكيف مع المتغيرات في السوق، بالإضافة إلى بناء الثقة بين رواد الأعمال والمستثمرين، بما يمكنهم من الوصول إلى التمويل اللازم لتطوير مشاريعهم.
ويشمل البرنامج التدريبي 4 محاور أساسية تتمثل في: الاستراتيجية، والمنتجات، والنمو، والتمويل، ويتضمن كل محور محاضرتين، بواقع ساعة واحدة لكل محاضرة.