Google multiple keyword checker

سامانه کلاه‌سفید؛ اولین سامانه کشف باگ و حفره‌های امنیتی در کشور

سامانه امنیتی کلاه سفید به‌منظور برگزاری مسابقات با هدف ارزیابی محصولات و سامانه‌ها و کشف باگ‌های آنها با حمایت مرکز ماهر سازمان فناوری اطلاعات مرکز آپای دانشگاه امیرکبیر در اردیبهشت‌ماه سال ۹۸ افتتاح شد.

سامانه امنیتی کلاه سفید
سامانه امنیتی کلاه سفید

تست و ارزیابی امنیتی

در حوزه  کسب‌وکارهای اینترنتی، انجام تست و ارزیابی‌های امنیتی همواره از اهمیت بالایی جهت جلوگیری از آسیب‌پذیری و سو استفاده از آنها،  برخوردار است. پس از نفوذ مهاجمان اینترنتی و گسترش فعالیت‌های آنها، انجام تست‌های امنیتی به یکی از مهم‌ترین فعالیت‌های سازمان‌ها تبدیل شد.

اما با تمام این تفاسیر همچنان سازمان‌ها در این مرحله از فعالیت خود دچار مشکلاتی هستند که آنها را به نتیجه مطلوب نمی‌رساند. ریشه این مشکلات را در مواردی مانند دانش محدود تیم تست و یا صرف زمان کم‌تر نسبت به سایر مراحل تولید نرم‌افزار و یا ایجاد سامانه اینترنتی می‌توان مشاهده کرد. این مسئله موجب می‌شود که بسیاری از باگ‌ها و ضعف‌های امنیتی از دید متخصصین تیم مخفی بماند. مشکل دیگر را می‌توان در هزینه مربوط به این مرحله از تولید در نظر گرفت. بسیاری از شرکت‌ها که در حوزه تست‌های امنیتی فعالیت می‌کنند هزینه‌ای را در قبال انجام این فعالیت از شما دریافت می‌کنند تا محصول شمارا از تمامی جهات مورد ارزیابی قرار دهند. اما درنتیجه کار ممکن است هیچ باگی در محصول شما کشف نشود و درازای آن سازمان شما هزینه سنگینی را نیز متحمل شده باشد.

کلاه سفید چیست و چگونه فعالیت می کند؟

کلاه سفید با توجه به اهمیت تست و ارزیابی امنیتی به‌عنوان یک مرحله مهم از فرایند تولید نرم‌افزار و سامانه اینترنتی وارد این حوزه شده است. راه‌حلی که سامانه کلاه‌سفید در جهت رفع این مشکل به آن پرداخته، برگزاری مسابقات ارزیابی امنیتی در سطح کشور می‌باشد.

در این مسابقات تعدادی از متخصصین در طیف‌های مختلف فناوری اطلاعات و امنیت، نرم‌افزار، سامانه و یا پورتال شمارا در جهت کشف باگ ارزیابی خواهند کرد.

برای ارزیابی محصول خود کافی ست تا به سامانه کلاه‌سفید به آدرس www.kolahsefid.org مراجعه کنید و به‌عنوان یک کاربر سازمانی در این سامانه ثبت‌نام کنید.

پس‌ازآن که شما در این مسابقات ثبت‌نام می‌کنید مبلغی را به‌عنوان ودیعه پرداخت خواهید کرد. درصورتی‌که متخصصین حاضر در این مسابقه باگی را در محصول شما کشف کنند و داروران این مسابقه پس از ارزیابی آن را تأیید کنند، مبلغ آن باگ از ودیعه پرداختی شما کسر خواهد شد. اگر محصول شما امن باشد و هیچ باگی در آن یافت نشود تنها یک مبلغ جزئی بایت شرکت در مسابقه از شما کسر خواهد شد.

یک مزیت دیگر کلاه‌سفید امکان ثبت‌نام افراد در حوزه تست و ارزیابی امنیتی به‌عنوان متخصص در این سامانه می‌باشد. شما می‌توانید در مسابقات فعال کلاه‌سفید شرکت کنید و در صورت کشف باگ جایزه مربوط به آن را دریافت کنید.

سامانه امنیتی کلاه سفید توانسته با توجه به نحوه برگزاری مسابقات خود و دانش متخصصینی که در این مسابقات شرکت می‌کنند مشکلات این حوزه کاری را تا حدودی زیادی مرتفع می‌سازد. حضور متخصصین از سراسر کشور و ارائه این امکان برای سازمان‌ها که بتوانند با هزینه کمتر و نتیجه بهتر محصول خود را مورد ارزیابی قرار دهند و تمام باگ‌های امنیتی آن را کشف کنند کلاه‌سفید را تبدیل به یک برند مهم در حوزه امنیت اطلاعات خواهد کرد.

من کارشناس پشتیبانی شرکت و یکی از نویسندگان سایت پرولاین هستم. هدف ما افزایش رضایت مشتری و سرعت بخشیدن هرچه بیشتر در پاسخگویی به مشتری است. همچنین شرکت پرولاین در تلاش است تا با بالابردن آگاهی و دانش مشتریان آنها را در جریان آخرین اخبار و مطالب اخیر تکنولوژی و امنیت قرار دهد.

پاسخ دهید

Time limit is exhausted. Please reload the CAPTCHA.

سبد خرید شما خالیست!