أخبار

GitHub ينفق 1.05 مليون يوان لثغرات في عام 2017: أكثر من الضعف

في العام الماضي ، دفع GitHub ما مجموعه 166،495 دولارًا لباحثين في مجال الأمن ، أي ما يقرب من 1.05 مليون رنمينبي ، وبالنسبة لبرنامج جيثب الذي استمر لمدة أربع سنوات ، أبلغ باحثون أمنيون عن مشاكل في النظام وعن نقاط ضعف اكتشفوها.

في عام 2016 ، دفعت GitHub ما مجموعه 817،000 دولار أمريكي ، ويبدو أن إجمالي الإنفاق العام الماضي قد تضاعف على ما يبدو ، أي ما يعادل إجمالي النفقات للسنوات الثلاث السابقة (177،000 دولار أمريكي) ، في العامين 2014 و 2015 ، دفعت $ 953،000 في العلاوات.

في عام 2017 ، حصل GitHub على ما مجموعه 840 تقرير عن حالات الضعف ، ولكن 15٪ فقط (حوالي 121) من التسوية النهائية للمشكلة والمكافآت.

في عام 2016 ، استلم GitHub ما مجموعه 795 تقريرًا عن التقارير الخاصة بالضعف ، حيث تمت مكافأة 73 منها فقط في النهاية ، منها 48 تقريرًا صالحًا فقط تم إدراجها في النهاية في الصفحة الرئيسية لبرنامج القسائم.

وقد ساهمت الزيادة في عدد التقارير الفعالة في زيادة مجموع النفقات ، مما أدى أيضا إلى إعادة تقييم جيثب لهيكل الدفع في تشرين الأول / أكتوبر من العام الماضي ، ونتيجة لذلك ، تضاعفت العلاوات ، مع الحد الأدنى للمكافأة البالغ 555 دولار والحد الأقصى لمكافأة تصل إلى 000 20 دولار.

وأشار غريغ أوس من جيثب إلى أنه بمشاركة المشاريع ، استمر حجم الخطط والباحثين في الزيادة ، وفي العام الماضي كان العام الذي دفع أكثر المكافآت حتى الآن.

ليس ذلك فحسب ، بل قاموا أيضًا بتقديم GitHub Enterprise في برنامج مكافآت نقاط الضعف التي تسمح للباحثين بالعثور على ثغرات في بعض عمليات نشر المشاريع غير المعلنة أو المحددة على منصة GitHub.com.

قال Ose: "في بداية العام الماضي ، هناك الكثير من تقارير الضعف المتعلقة بأساليب اعتماد الشركات لدينا ، والتي دفعتنا أيضًا إلى الاهتمام بهذه المسألة داخليًا ، ونحن ندرس أيضًا كيفية جعل الباحثين أيضًا يولون اهتمامًا لهذه الوظيفة.

وبالإضافة إلى ذلك، قال بيئة نظام التشغيل، أصدرت جيثب الباحثون أول تبرع المبادرة قلقهم منذ فترة طويلة. إن العمل سيتم دفع مبلغ ثابت للباحثين التعدين وظائف بالتطبيق أو المناطق. وبطبيعة الحال، فإن أي اكتشاف الآخر كما يمكن مكافأة الأشخاص الضعفاء على نقاط الضعف.

في العام الماضي، كما أطلقت جيثب لخدمات بقع خاصة، مما يسمح للمستخدمين للحد من نطاق ضعف الإنتاج. ليس ذلك فحسب، بل كما نفذت التحسينات الداخلية، من أجل تصنيف أكثر فعالية وتحديد نقاط الضعف أن يقدم، وتخطط لزيادة تحسين عملية من هذا العام.

الآن ، يأمل GitHub في زيادة إنجازاته في عام 2017 وإطلاق المزيد من المكافآت الخاصة والمنح البحثية لجذب انتباه الجميع قبل وبعد إصدار القانون بشكل علني ، كما تخطط الشركة لإطلاق خطط مكافأة إضافية في وقت لاحق من هذا العام. .

يخلص Ose: "نظرًا لنجاح برنامج مكافأة الثبات ، فإننا ننظر الآن في كيفية توسيع نطاقه لتقديم المزيد من المساعدة لخدماتنا الإنتاجية مع حماية نظام GitHub بأكمله. ونحن نتطلع إلى الخطوة التالية وسنكون تصنيف ومراجعة هذا العام لمحتوى الثغرة المرسلة ".

2016 GoodChinaBrand | ICP: 12011751 | China Exports