Bug bounty a DOD-nál

Editors' PickNews

A Védelmi Digitális Szolgálat (Defense Digital Service) hosszútávú bug bounty programot indít a white-hat hackerek számára, amely egy gyorsreagálási képességet is magában foglal. A szervezet, amely a Chief Digital and AI Office (CDAO) része, a sérülékenységek közzétételére irányuló erőfeszítésekben a Bugcrowddal, egy crowdsourced biztonsági platformmal működik együtt. Az úgynevezett Continuous Bounty, amely 2023. december 12-én indult, a tervek szerint legalább egy teljes évig tart, és meghosszabbítható. „A nyilvános DDS-eszközökkel kezdünk (dds.mil és az összes kapcsolódó aldomain, hackthepentagon.mil és code.mil), majd a CDAO eszközeire és azon túl is kiterjesztjük a programot” – olvasható a kezdeményezésről szóló védelmi minisztériumi közleményben. A Continuous Bounty magában foglal egy gyorsreagálási képességet is, amelynek keretében a partnerek 72 óránál rövidebb időn belül a DoD teljes nyilvános infrastruktúrájában vadászhatnak egy adott, kihasználható kritikus sérülékenységre.

Forrás