Ana sayfa » Amerika, Ordusunda Açık Bulan Hackerları Ödüllendirecek
Serbest Köşe

Amerika, Ordusunda Açık Bulan Hackerları Ödüllendirecek

amerikan ordusu hack

Amerikan Ordusu Açıklarını Kapatıyor

Genelde güvenlik araştırmacıları, bir ülke için hayati önem taşıyan kurum ve kuruluşların network ağlarında veya uygulamarında bir açık buldukları zaman bunu rapor etmeye çekinirler. Çünkü söz konusu kurum bu kimseyi yasa dışı bir iş yapmakla suçlayıp, hayatını karartabilir. Bu sebeple dünya genelindeki birçok kurum ve kuruluş sistemlerinde bulunan açıkların farkında değil. Bu sorunu çözmek için genelde firmalar, sistemlerinde açık bulan hackerları ödüllendirmeye dayalı bazı yarışmalar düzenlerler. Bu olay Facebook, Google, Twitter gibi teknoloji devleri tarafından yılın farklı bölümlerinde sıkça yapılmaktadır. Bu yarışmalar sonucunda hem firmalar kazanır hem de hackerlar kazanır.

Bu açığı bul ödülü kap sisteminin getirdiği faydaları gören Amerika, artık bu sistemi kendi ordusundaki açıkları kapatmak için kullanıyor ve bunun için gerekli yasal düzenlemelerin de hazır olduğunu resmi kanallardan belirtti.

Tabi Amerikan ordusu üzerinde siber güvenlik amaçlı bir araştırma yapmanın belirli kuralları var. Öyle paldur küldür ben hackleyip paramı alırım diye bir şey yok. Bir anda kendinizi hapishanede bulabilirsiniz. Bu uyarımızı da yaptıktan sonra isterseniz bu kuralların bazılarına bir göz atalım;

  • Sadece Amerikan ordusunun halka açık web servislerindeki açıkların bulunmasına izin verilecek.
  • Yeteneklerinizi sergilemek için isminizi 500 kişilik kontenjan dahilindeki listeye yazdırmanız gerekiyor. Bu 500 kişi haricindeki kimseye izin yok.
  • Açık bulan kişi açığı test edip, raporlayıp göndermek zorundadır. Bulunan açığın internette veya başka kimselerle paylaşılması kesinlikle yasak.

Kurallar bu şekilde gidiyor. Diğer kurallar ve organizasyonun detayları için Hackerone.com’da paylaşılan policy page sayfasını inceleyebilirsiniz. Ayrıca anladığım kadarıyla bu sayfadan kayıt olup bulduğunuz açığı da gönderebilirsiniz.

Son yıllarda artan siber saldırılar ve geçtiğimiz haftalarda Amerikan donanmasının hacklenmesi olayı, Amerikayı bu tarz bir adım atmaya zorlamış olabilir. Hack olayına farklı bir yaklaşım olan bu tarz organizasyonların Amerikan ordusu tarafından kullanılması diğer ülkeleri de bu konuda teşvik edebilir. Kim bilir belki bir gün ülkemizde de Türk Silahlı Kuvvetleri için bu tarz bir yarışma düzenlenebilir.

Etiketler