|
#1
|
|||||||
|
|||||||
|
السلام عليكم ورحمة الله وبركاته
أود الإستعانة بمثال واقعي عن كشف الثغور الأمنية البرمجية لدى انظمة الشركات الداخلية وإستغلالها للتحكم او الوصول لمعلومات إدارية حساسة اومالية لدى مالكي الشركة مما يعرضهم للسرقة المالية او المعلوماتية لمنظوماتهم ولمقدراتهم. أِشارك هذا المقال المختصر وسأقوم بطرح سؤالي للمناقشة عن موضوع الثغور عند البشر امام الشيطان بعد ذالك. ثغرات أنظمة الشركات وبرامج مكافآت اكتشافها تستخدم الشركات والمواقع الإلكترونية أنظمة لحماية بياناتها وخدماتها، ومع ذلك قد تحتوي هذه الأنظمة أحيانًا على ثغرات أمنية يمكن استغلالها للوصول غير المصرح به إلى معلومات أو وظائف داخل النظام. بدلًا من أن يستغل بعض الباحثين هذه الثغرات بشكل ضار، توفر شركات كبرى برامج تُعرف باسم Bug Bounty Programs، تسمح فيها للباحثين الأمنيين باختبار أنظمة محددة وفق قواعد ونطاق واضحين. عند اكتشاف ثغرة حقيقية وإبلاغ الشركة عنها بطريقة مسؤولة، تقوم الشركة بفحصها وإصلاحها، وقد تمنح الباحث مكافأة مالية تقديرًا لجهوده. وقد تصل بعض المكافآت إلى عشرات أو حتى مئات الآلاف من الدولارات في حالة اكتشاف ثغرات شديدة الخطورة. هذا النوع من البرامج يحقق فائدة للطرفين: 🔹 الشركة تكتشف نقاط الضعف وتصلحها قبل استغلالها من المهاجمين. 🔹 الباحث الأمني يحصل على مكافأة وخبرة وسمعة في مجال الأمن السيبراني. مهم: اختبار الأنظمة يجب أن يكون ضمن برنامج رسمي وبالنطاق المسموح به من الشركة؛ فاختبار نظام دون تصريح قد يكون مخالفًا للقانون حتى لو كان الهدف اكتشاف ثغرة. المصدر: منتـدى آخـر الزمـان
|
| الكلمات الدلالية (Tags) |
| لثغرات, لإختراق, المعالجين, الروحيين, الشاطين, الشرعيين, إستغلال, والمرضى |
| الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1) | |
|
|