- Регистрация
 - 21.07.20
 
- Сообщения
 - 40.408
 
- Реакции
 - 1
 
- Репутация
 - 0
 
Microsoft выплатила $374 300 экспертам в рамках исследования кибербезопасности Azure Sphere
	
09.10.2020, Пт, 15:06, Мск , Текст: Владимир Бахур
Microsoft выплатила вознаграждение в размере $374 300 исследователям в области информационной безопасности в рамках конкурса Azure Sphere Security Research Challenge, который длился на протяжении трех месяцев. В ходе исследования экспертам удалось обнаружить 20 важных уязвимостей в области безопасности, которые были исправлены в выпусках обновлений 20.07, 20.08 и 20.09. Всего в конкурсе приняли участие 70 исследователей из 21 страны.
В рамках исследования компания Microsoft пригласила к участию ведущих мировых экспертов в области кибербезопасности, а также поставщиков решений для обеспечения безопасности, для того чтобы они попытались взломать устройства, используя виды атак, наиболее часто используемых злоумышленниками. Участникам конкурса был предоставлен комплект разработчика, прямая связь с командой обеспечения безопасности ОС, поддержка по электронной почте, а также публично доступный код ядра операционной системы.
Целью конкурса было сосредоточить внимание исследователей на том, что оказывает наибольшее влияние на безопасность клиентов. Поэтому экспертам было предоставлено шесть сценариев исследования с дополнительным вознаграждением до 20% сверх стандартного вознаграждения в рамках программы Azure Bounty (до $40,000), а также $100,000 за два высокоприоритетных сценария.
Несколько участников помогли обнаружить потенциально опасные уязвимости в Azure Sphere. В ходе конкурса было получено в общей сложности 40 заявок, 30 из которых привели к улучшению продукта. Шестнадцать из них получили право на вознаграждение, которое в общей сложности составило $374 300.
Исследование проводилось в партнерстве с компаниями Avira, Baidu International Technology,
	
		
			
		
		
	
			
			
	You must be registered for see links
 
	
	You must be registered for see links
09.10.2020, Пт, 15:06, Мск , Текст: Владимир Бахур
Microsoft выплатила вознаграждение в размере $374 300 исследователям в области информационной безопасности в рамках конкурса Azure Sphere Security Research Challenge, который длился на протяжении трех месяцев. В ходе исследования экспертам удалось обнаружить 20 важных уязвимостей в области безопасности, которые были исправлены в выпусках обновлений 20.07, 20.08 и 20.09. Всего в конкурсе приняли участие 70 исследователей из 21 страны.
В рамках исследования компания Microsoft пригласила к участию ведущих мировых экспертов в области кибербезопасности, а также поставщиков решений для обеспечения безопасности, для того чтобы они попытались взломать устройства, используя виды атак, наиболее часто используемых злоумышленниками. Участникам конкурса был предоставлен комплект разработчика, прямая связь с командой обеспечения безопасности ОС, поддержка по электронной почте, а также публично доступный код ядра операционной системы.
Целью конкурса было сосредоточить внимание исследователей на том, что оказывает наибольшее влияние на безопасность клиентов. Поэтому экспертам было предоставлено шесть сценариев исследования с дополнительным вознаграждением до 20% сверх стандартного вознаграждения в рамках программы Azure Bounty (до $40,000), а также $100,000 за два высокоприоритетных сценария.
Несколько участников помогли обнаружить потенциально опасные уязвимости в Azure Sphere. В ходе конкурса было получено в общей сложности 40 заявок, 30 из которых привели к улучшению продукта. Шестнадцать из них получили право на вознаграждение, которое в общей сложности составило $374 300.
Исследование проводилось в партнерстве с компаниями Avira, Baidu International Technology,
	You must be registered for see links
, Bugcrowd, Cisco Systems Inc (Talos), 
	
	You must be registered for see links
, FireEye, F-Secure Corporation, HackerOne, K7 Computing, 
	
	You must be registered for see links
, Palo Alto Networks and Zscaler.- 
	
You must be registered for see links
 
- 
	
You must be registered for see links
 - 
	
You must be registered for see links
 
				
