تاریخ انتشار: یکشنبه 1397/04/10 - 19:50
کد خبر: 271196

در دانشگاه امیرکبیر صورت گرفت؛

راه‌اندازی سامانه کشف آسیب پذیری سیستم‌های فناوری اطلاعات

راه‌اندازی سامانه کشف آسیب پذیری سیستم‌های فناوری اطلاعات

سامانه مسابقات کشف باگ و آسیب‌پذیری سیستم های فناوری اطلاعات در ایران، با همکاری مرکز ماهر سازمان فناوری اطلاعات و مرکز پژوهشی آپای دانشگاه صنعتی امیرکبیر راه‌اندازی شد.

به گزارش سرویس فناوری اطلاعات «خبرنامه دانشجویان ایران» به نقل از مرکز پژوهشی آپای (آگاهی‌رسانی، پشتیبانی و امداد رخدادهای رایانه ای) دانشگاه صنعتی امیرکبیر،  سامانه کلاه سفید در راستای ارتقای امنیت سامانه‌های فناوری اطلاعات راه اندازی شده است.

یکی از راه‌کارهای ارتقای امنیت اطلاعات در کسب وکارهای اینترنتی، انجام تست‌های امنیتی دوره‌ای و کشف باگ‌ها و آسیب‌پذیری‌ها، پیش از سوءاستفاده از آنها توسط نفوذگران است.

در ایران از زمان پیدایش اینترنت و پس از آن با افزایش فرهنگ امنیت اطلاعات، تست‌های امنیتی نیز رواج یافته‌اند، اما همواره این موضوع  با مشکل عدم کارایی تست‌ها در قبال هزینه‌های پرداختی روبرو بوده است.

مشکل از آن جا پیدا می‌شود که پس از انعقاد قرارداد تست امنیتی، به هر صورت درصد زیاد و یا همه هزینه باید در قبال تست پرداخت شود و این درحالی است که ممکن است هیچ‌گونه آسیب‌پذیری کشف نشود و یا تست مناسبی صورت نگرفته باشد.

ریشه این مشکل را در مسائل مختلفی می‌توان جستجو کرد. تست‌های امنیتی سنتی توسط یک تیم واحد با دانش محدود انجام می‌شود و بسیار محتمل است که بسیاری از باگ‌ها و نقاط ضعف از چشم این تیم مخفی بماند، یا تیم، وقت کافی برای تست اختصاص ندهد و حتی تیم ارزیابی امنیتی دارای سطح دانش کافی نباشد.

از این رو سامانه کلاه سفید با فهم این چالش و یافتن راه‌حلی برای آن، ایده برگزاری مسابقات ارزیابی امنیتی را مطرح کرده است که سامانه یا پورتال، در معرض ارزیابی طیف وسیعی از متخصصان قرار داده می‌شود.

در این سامانه، جهت ارزیابی محصول، پورتال یا سامانه، کافی است به عنوان یک کاربر سازمانی در سایت کلاه سفید به آدرس https://www.kolahsefid.org ثبت نام کرده‌، جزئیات مسابقه و مبالغ جوایز مشخص شده و مبلغی به عنوان جوایز مسابقه در سایت ودیعه گذاشته شود.

در صورتی که باگی در سامانه مربوطه کشف شود، پس از ارزیابی و تایید آن توسط داوران، مبلغ آن باگ از ودیعه پرداختی کسر و به متخصص پرداخت خواهد شد. در صورتی که سامانه امن باشد، تنها مبلغ جزیی جهت برگزاری مسابقه درنظر گرفته می‌شود و ودیعه پرداختی قابل عودت یا استفاده برای مسابقات دیگر است.

از سوی دیگر در صورتی که افراد در حوزه ارزیابی امنیتی و کشف باگ وآسیب‌پذیری متخصص باشند، می‌توانند با مراجعه به این سامانه و مشاهده مسابقات فعال، اقدام به کشف باگ وآسیب‌پذیری کرده و با گزارش آن، جایزه مربوطه را دریافت کنند.

این سامانه دارای مجوز فعالیت رسمی از مرکز افتای ریاست جمهوری است و داوران آن از کارشناسان مرکز پژوهشی آپا دانشگاه صنعتی امیرکبیر (https://apa.aut.ac.ir) هستند.

نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
تورهای مسافرتی آفری
سفارش امام رضا(ع) به شیعیان از زبان حضرت عبدالعظیم
تبلیغ نافرمانی مدنی توسط رئیس جبهه اصلاحات
رهبر انقلاب: حال کارگر خوب شود حال کشور خوب می‌شود
استقلال چهارمین تیم پُرافتخار فوتبال آسیا
چند فرمانده ارشد ارتش اسراییل طی روزهای آتی استعفا می‌دهند
برنامه دولت برای ارتقای هوش مصنوعی
گل محمدی به زودی سرمربی تراکتور خواهد شد +جزئیات
حسن یزدانی به تمرین تیم ملی نیامد
تکلیف ماندن یا رفتن مدیرعامل پرسپولیس مشخص شد
توصیف اردوغان از بغداد جنجال به پا کرد +عکس
ابتکار یک کارگر برای دریافت انگشتر از رهبر انقلاب +فیلم
پخت نان کامل باید مجدداً در روستاهای کشور احیا شود/ اقدامات شورای عالی سلامت و امنیت غذایی با وضعیت مطلوب فاصله زیادی دارد
رهبرانقلاب: امنیت شغلی کارگر از وظایف مسئولین است +فیلم
استعفای بالاترین مقام نظامی صهیونیست‌ها +فیلم
آمریکا: مذاکره مستقیم برجامی با ایران نداریم
مثال جالب رهبرانقلاب درمورد پیشرفت +فیلم
دستگیری ۱۸ شیاد کنکوری
AFC واگذاری استقلال و پرسپولیس را تایید کرد
بیش از ۸ هزار عضو هیات علمی خانم در دانشگاه‌ها فعالیت می‌کنند
تحلیل رهبرانقلاب درباره تحریم‌های علیه ایران +فیلم
وظایف مهم مسئولین در قبال جهش تولید از نگاه رهبر انقلاب +فیلم
نظرسنجی
بنظر شما باتوجه به حوادث اخیر فلسطین چقدر احتمال فروپاشی رژیم صهیونیستی وجود دارد؟




مشاهده نتایج
go to top