Mennyire biztonságosak az IT-rendszereim? Mennyire védem jól az adataimat? A válasz sokszor azért is bizonytalan, mert a rendszerek folyamatosan változnak: új funkciók érkeznek, konfigurációk módosulnak, külső integrációk épülnek be. Ami tegnap még rendben volt, egyetlen frissítés után már egészen új kockázatokat rejthet.
Ennek ellenére a gyakorlatban sok szervezet évente egyszer végeztet penetrációs tesztet, jellemzően egy-két szakértő bevonásával. Ez hasznos pillanatkép, de könnyen lemaradnak a változás üteméről. Erre kínál alternatívát a közösségi alapú, folyamatos biztonsági tesztelés, amelynek hazai szereplője a Hackrate etikus hacker platform.

A Hackrate alapítói, Pózner Balázs és Molnár Levente tapasztalt IT-biztonsági szakértők. Korábbi munkáik alapján pontosan tudták, hol vannak a hagyományos penetrációs tesztek határai: ha egy rendszert csak néhány tesztelő vizsgál, könnyen rejtve maradhatnak hibák, ami hamis biztonságérzetet adhat. A bug bounty modellben látták meg, hogy hogyan lehet sok, eltérő gondolkodású szakembert szigorú szabályok mentén, kontrollált keretek között egy közös célra szervezni: a sérülékenységek feltárására és javítására. A Hackrate ezért olyan platformot épített, amely összeköti a vállalatokat és az etikus hackereket. A cég szoftverek, API-k és mobilalkalmazások biztonsági tesztelésére fókuszál.
Folyamatos, kreatív és alapos tesztelés
A Hackrate lényege, hogy a biztonsági tesztelés ne egyszeri projekt legyen, hanem folyamatos. A platformon már több mint 5000 regisztrált etikus hacker érhető el világszerte. A sokféle nézőpont nagyobb eséllyel hoz felszínre olyan összetettebb vagy szokatlan sebezhetőségeket is, amelyek egy időben behatárolt vizsgálat során könnyebben kimaradhatnak. A bug bounty programok során a kijelölt rendszereket a hackerek előre rögzített szabályok mentén tesztelhetik, sőt a jelentett hibák után jutalmat is kaphatnak. Így a védelem képes lépést tartani a változásokkal és a hibák gyorsabban eljutnak a javításig.
A Hackrate már a világ számos országban szolgál ki ügyfeleket, többek között az USA-ban, Franciaországban, Észtországban és Németországban is. Csehországban például kormányzati környezetben is futottak bug bounty kezdeményezések a Hackrate közreműködésével, és minisztériumi rendszerek is kerültek már célzott tesztelés alá.
Kifejezetten jó volt látni, hogy örömmel fogadták, amikor újabb javítható hibát találtunk. A lényeg az, hogy ezeket a sebezhetőségeket most felelős keretek között tártuk fel és így javíthatók, nem pedig évekkel később veszi észre őket egy rosszindulatú támadó.”
– mondta Pózner Balázs, a Hackrate alapítója és ügyvezetője.
Innováció és átláthatóság: HackGATE
A közösségi tesztelés önmagában nem elég: vállalati környezetben kulcs az átláthatóság, a hozzáférések kontrollja és az auditálhatóság. Erre válaszul a Hackrate kifejlesztette a HackGATE-et, egy saját fejlesztésű, menedzselt proxy megoldást, amelyen keresztül a tesztelési forgalom és a hozzáférések szabályozottan kezelhetők. A megbízó számára így átlátható, ki, mikor és milyen keretek között végzett tesztelést, és a program megfeleltethető szigorú belső szabályozásoknak, illetve auditkövetelményeknek is. A HackGATE szabadalmi eljárás alatt áll az Egyesült Államokban.

Miért éri meg üzletileg is?
A modell üzleti oldalról is vonzó: a szervezetek a validáltan feltárt és jelentett sérülékenységek után fizetnek, így a ráfordítás közvetlenül kézzelfogható eredményekhez köthető. A Hackrate a kisebb cégektől a nagyvállalatokon át a közszféráig testreszabott programokat kínál, az egyszeri célzott tesztektől a folyamatos ellenőrzésekig.
A cél ugyanaz: a sérülékenységek feltárása még azelőtt, hogy rosszindulatú támadók kihasználnák őket.
(x)
Itt a legfrissebb Medián-felmérés - Szétnyílt az olló a Tisza és a Fidesz között
Brutális előnyben a Tisza.
Drasztikus beavatkozásra készül az EU, ha beüt a kerozinhiány
Budapesten 4-5 napnyi tartalékot tudnak tárolni.
Számlázás céges környezetben: Hol rejtőznek az ÁFA kockázatok?
Előfordult már, hogy egy teljesítési időpont meghatározása kapcsán több szervezeti egység eltérő álláspontra jutott, mégsem született minden szempontbl megnyugtató válasz? Vagy hogy az ER
Egyedülálló szülők a szakadék szélén: Őszinte beszélgetés a konyhaasztalnál
A választási időszak után természetes, hogy a figyelem az új kormány gazdasági programjára, a családtámogatásokra és összességében arra irányul, hogy könnyebb lesz-e a helyzetünk. Egy k
A memória lett az AI-korszak egyik legfontosabb csatatere
Az AI-boom falba ütközhet: a memória lett az új szűk keresztmetszet, amely visszafogja a legdrágább rendszerek teljesítményét is. A memória kilépett a ciklikus tömegtermék szerepéből,... Th
Láthatatlan korlát: az önbizalom tart távol a befektetésektől
Jelentős, eddig kihasználatlan potenciál van a nőkben a befektetések terén. A számok azt mutatják, hogy jó, sőt, a férfiaknál jobb döntéseket hoznak, ha befektetéshez nyúlnak,... The post L
A sótalanított víz szerepe az öböl menti arab államok ellátásbiztonságában
A sótalanító üzemek nemcsak létfontosságúak, hanem egyben sérülékeny, stratégiai célpontok is.
Mennyi értéket termel egy dolgozó kéz? - BB Tengely
Magyarország lemaradt a termelékenységi versenyben, a Balkán-Baltikum régió országainak többsége lehagyott minket az elmúlt 15 évben. Egy gazdaság hosszú távú sikerességét nem feltétlenü
Vagyontervezés bizonytalan környezetben - találkozzunk Szegeden!
Milyen makropálya várható Magyarországon, milyen előnyei és hátrányai lehetnek az eurócsatlakozásnak? Milyen elvek mentén lehet tervezni a vagyonnal, és milyen reális hozammal lehet számolni
Birodalmi alkony vagy amerikai erődemonstráció? - Szuez és Hormuz párhuzamai
Úgy tűnik, most nagyobb lehetőség kínálkozik az iráni konfliktus megoldására, az ideiglenes tűzszünet alatti megegyezéssel, ellenkező esetben nem marad más, mint a katonai erő fokozása a Fo
Tabut döntene a Tisza, de lesz erre költségvetési fedezet?
Komoly ígéretek vannak a nyugdíjrendszerrel kapcsolatban.
Erre nagyon kell figyelni a cégeknek a zöld finanszírozásnál: az MFB szakértőjét kérdeztük
Kozma Norbert, a stratégiai és fenntarthatósági osztály vezetője volt a vendégünk.
Surányi György, Szabó László: a rossz gazdaságpolitika ellen az euró sem véd meg
Illúzió megváltást várni a bevezetéstől?
Tőzsde kezdőknek: Hogyan ne égesd el a pénzed egy hét alatt!
Előadásunkon bemutatjuk a Portfolio Online Tőzsde egyszerűen kezelhető felületét, a számlatípusokat és a gyors kereskedés lehetőségeit. Megismerheted tanácsadó szolgáltatásunkat is, amely segít az első lépések megtételében profi támogatással.
Divat vagy okosság? ETF-ek és a passzív befektetések világa
Fedezd fel az ETF-ek izgalmas világát, és tudd meg, miért válhatnak a befektetők kedvenceivé!

