به گزارش ایرنا، باگ در علم رایانه به معنای مشكل نرم افزاری است. باگ نوعی خطا یا اشتباه در اجرای نرمافزار است كه موجب اشتباه شدن نتایج یا اجرا نشدن نرمافزار میشود.
بر پایه اطلاعات یكشنبه مركز آپا دانشگاه صنعتی امیركبیر، كلاه سفید نخستین سامانه مسابقات كشف باگ و آسیب پذیری در ایران برای ارتقای امنیت سامانههای فناوری اطلاعات است.
یكی از راهكارهای ارتقای امنیت اطلاعات در كسب و كارهای اینترنتی، آزمونهای امنیتی دورهای و كشف باگها و آسیبپذیریها، پیش از سوءاستفاده نفوذگران است.
مشكل از آنجا پیدا میشود كه پس از انعقاد قرارداد تست امنیتی، باید درصد زیاد یا همه هزینه پرداخت شود؛ درحالی كه ممكن است هیچگونه آسیب كشف نشود یا تست مناسبی صورت نگرفته باشد.
سامانه كلاه سفید نیز با فهم این چالش، ایده برگزاری مسابقه های ارزیابی امنیتی بین طیف گسترده ای از كارشناسان را مطرح كرده است.
مدیران و مسوولان تولید محصول، درگاه یا سامانه برای ارزیابی امنیتی می توانند در این سامانه به عنوان یك كاربر سازمانی به نشانی https://www.kolahsefid.org ثبت نام و جزییات مسابقه و مبالغ جوایز را مشخص كنند.
باید در آغاز مبلغی به عنوان جوایز مسابقه در سایت ودیعه گذاشته شود و در صورت كشف باگ در سامانه، پس از ارزیابی و تایید از سوی داوران، مبلغ آن باگ از ودیعه كسر و به متخصص پرداخت می شود.
در صورتی كه سامانه امن باشد، فقط مبلغ جزیی برای برگزاری مسابقه در نظر گرفته میشود و ودیعه پرداختی قابل برگشت یا استفاده برای مسابقه های دیگر است.
كارشناسان بخش ارزیابی امنیتی و كشف باگ و آسیبپذیری نیز میتوانند با مراجعه به سامانه كلاه سفید و شركت در مسابقات فعال، بررسی های خود را انجام داده و با گزارش آن، جایزه دریافت كنند.
سامانه كلاه سفید از مركز افتای ریاست جمهوری مجوز فعالیت رسمی دارد و داوران سامانه كلاهسفید از كارشناسان مركز پژوهشی آپا دانشگاه صنعتی امیركبیر به شمار می روند.
.................................................
* Bug
اقتصام*2078*1961*
تهران- ایرنا- سامانه «كلاه سفید» با حمایت مركز «ماهر» سازمان فناوری اطلاعات ایران و مركز «آپا» دانشگاه صنعتی امیركبیر (آگاهیرسانی، پشتیبانی و امداد رخدادهای رایانه ای) برای برگزاری مسابقه های ارزیابی امنیتی و كشف «باگ»* راه اندازی شد.