سه‌شنبه 6 آبان 1404
باگ‌بانتی اسنپ

فهرست

در پی برگزاری رویداد «باگ‌پارتی» با حضور حدود ۱۰۰ متخصص امنیت سایبری و نظارت پلیس فتا (فراجا)، گروه اسنپ از افزایش پاداش‌های برنامهٔ باگ‌بانتی خود تا سقف ۳۰۰ میلیون تومان خبر داد.

در این رویداد که با مشارکت ۹ کسب‌وکار فعال در حوزهٔ دیجیتال برگزار شد، شرکت‌های زیرمجموعهٔ گروه اسنپ نیز دامنه‌های پلتفرمی خود را برای ارزیابی و شناسایی آسیب‌پذیری‌های احتمالی در اختیار متخصصان قرار دادند. طبق گزارش منتشرشده، در آزمون برگزارشده برای دامنه‌های متعلق به گروه اسنپ، هیچ گزارش آسیب‌پذیری با سطح اهمیت حیاتی یا بالا ثبت نشده است.

به گفتهٔ امیرحسین قاسمی، مدیر ارشد امنیت سایبری گروه اسنپ، برگزاری چنین رویدادهایی با نظارت نهادهای ناظر گامی در جهت تقویت همکاری میان کسب‌وکارهای دیجیتال و پلیس فتا به شمار می‌رود. او تأکید کرد:

«تیم امنیت سایبری گروه اسنپ در بحث امنیت سایبری رویکردی فعالانه و کنش‌گرا دارد و همواره فرض را بر این می‌گذارد که خطر نفوذ اطلاعاتی هر لحظه در کمین است. از همین رو، این تیم برای مقابله با خطرات احتمالی همیشه در حالت آماده‌باش قرار دارد. اما در کنار تمامی اقدامات امنیتی که به‌صورت معمول انجام می‌شود نمی‌توان اهمیت برنامه‌ٔ باگ‌بانتی را در نظر نگرفت. مسابقات باگ‌بانتی به یک عنصر ضروری در استراتژی امنیت سایبری سازمان‌ها و شرکت‌ها تبدیل شده است. در رویداد باگ‌پارتی ۲۳ دامنهٔ متعلق به اسنپ توسط متخصصان بررسی شدند.»

گروه اسنپ اعلام کرده است که تمامی شرکت‌های زیرمجموعهٔ آن با بهره‌گیری از استانداردهای روز امنیت سایبری، داده‌های حساس کاربران از جمله اطلاعات فردی (PII) را شناسایی، طبقه‌بندی و رمزنگاری می‌کنند. تیم امنیت سایبری این گروه با اعمال کنترل‌های رمزنگاری، محدودسازی دسترسی و نظارت مستمر بر استفاده از داده‌ها، از اطلاعات خصوصی کاربران حفاظت می‌کند.

بیشتر بخوانید  گزارش پایداری ایرانسل

برنامهٔ باگ‌بانتی عمومی اسنپ از سال ۱۳۹۸ آغاز شده و با هدف تشویق متخصصان امنیتی به بررسی دقیق‌تر سیستم‌ها و شناسایی آسیب‌پذیری‌ها ادامه یافته است. در جدیدترین به‌روزرسانی، پاداش کشف آسیب‌پذیری‌های سطح Vital از ۱۵۰ میلیون به ۳۰۰ میلیون تومان افزایش یافته است. پاداش‌های سطوح High و Medium و Low نیز به ترتیب به ۵۰ میلیون، ۲۵ میلیون و ۱۰ میلیون تومان رسیده‌اند.

اسنپ می‌گوید افزایش این جوایز به‌منظور تقویت انگیزه در میان پژوهشگران امنیتی و ارتقای سطح تست‌های امنیتی در پلتفرم‌های گروه انجام شده است. همچنین، این مجموعه در شهریور ۱۴۰۳ یک رویداد باگ‌بانتی خصوصی نیز برگزار کرده بود که محدودهٔ گسترده‌تری از سرویس‌های داخلی را پوشش می‌داد و جوایز بالاتری نسبت به برنامهٔ عمومی داشت.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *