image

Bugbountyprogramma Homeland Security levert 122 kwetsbaarheden op

zondag 24 april 2022, 16:23 door Redactie, 1 reacties
Laatst bijgewerkt: 25-04-2022, 09:12

Het eerste bugbountyprogramma dat het Amerikaanse ministerie van Homeland Security organiseerde heeft in totaal 122 kwetsbaarheden opgeleverd, waarvan er 27 als kritiek zijn bestempeld. Afgelopen december startte Homeland Security het "Hack DHS" programma. Het programma bestaat uit drie fases. Als eerste werd een model ontwikkeld dat ook andere overheidsinstanties kunnen gebruiken om hun cyberweerbaarheid te versterken.

Tijdens deze fase konden goedgekeurde hackers en onderzoekers bepaalde externe systemen van het ministerie van Homeland Security op afstand testen. Deze fase, waar meer dan 450 beveiligingsonderzoekers aan deelnamen, is nu afgerond. Onderzoekers kregen voor hun bugmeldingen bedragen van tussen de 500 en 5000 dollar, afhankelijk van de impact van de gevonden kwetsbaarheid. In totaal is er meer dan 125.000 dollar aan beloningen uitgekeerd.

Na de onthulling van de Log4j-kwetsbaarheid besloot het ministerie ook dit lek toe te voegen, waarmee het het eerste bugbountyprogramma van de Amerikaanse overheid was dat onderzoekers voor gevonden Log4j-kwetsbaarheden in publiek toegankelijke systemen beloonde. Nu de eerste fase is voltooid staat fase twee gepland. Hierbij zullen hackers en onderzoekers en onderzoekers tijdens een live hacking evenement aan de slag gaan. Als laatste zal DHS de geleerde lessen identificeren en evalueren en plannen voor toekomstige bugbountyprogramma's maken.

Reacties (1)
24-04-2022, 17:19 door Anoniem
https://www.dhs.gov/news/2022/04/22/hack-dhs-program-successfully-concludes-first-bug-bounty-program
is de juiste link
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.