1Password telah mengumumkan bahwa mereka telah meningkatkan hadiah hadiah bug teratas untuk menemukan potensi kelemahan keamanan di pengelola kata sandinya menjadi $1 juta.
Tidak hanya hadiah tertinggi dalam sejarah perusahaan keamanan IT Bugcrowd tetapi juga salah satu hadiah terbesar di industri.
CEO 1Password, Jeff Shiner menjelaskan dalam siaran pers bagaimana langkah itu akan menarik pakar keamanan tambahan dan peretas topi putih sambil juga memperkuat keamanan pengelola kata sandinya, dengan mengatakan:
“Tidak seorang pun harus memilih antara keamanan dan kenyamanan, dan kami melakukan investasi besar ini untuk menunjukkan komitmen kami untuk menjaga keamanan pelanggan 1Password. Meningkatkan karunia bug kami menjadi $1 juta akan menarik lapisan keahlian luar lainnya untuk memastikan sistem kami seaman mungkin. Bersama-sama, kami akan memperdalam kepemimpinan keamanan kami sehingga pelanggan kami dapat menjalani kehidupan online mereka dengan mudah dan percaya diri.”
Memperkuat platformnya
1Password secara teratur melibatkan pakar keamanan eksternal dan peretas topi putih sebagai bagian dari operasi normal sehari-hari dalam upaya untuk menemukan titik buta di platformnya. program bug bounty meskipun, perusahaan akan dapat meminta ribuan peneliti untuk melanjutkan upaya ini.
Sejak memulai program bug bounty pada tahun 2017, 1Password telah membayar mengeluarkan $ 103k untuk peneliti Bugcrowd dengan hadiah rata-rata $ 900. Meskipun semua bug yang terdeteksi sejauh ini kecil dan tidak membahayakan data pelanggan yang sensitif, perusahaan dapat menyelesaikannya dengan cepat yang juga membantu mengurangi risiko serangan.
Selain program bug bounty, 1Password melakukan lebih dari selusin tes penetrasi eksternal setiap tahun dan merilis hasilnya ke publik. Namun, perusahaan juga memiliki Program Duta Keamanan untuk melatih dan mengembangkan keahlian keamanan dalam tim pengembangannya serta program Eyes of the Month yang memberikan penghargaan kepada karyawan yang melaporkan masalah keamanan paling berdampak pada bulan tersebut.
Peneliti keamanan dan orang lain yang tertarik untuk memulai program hadiah bug 1Password dapat mengunjungi situs perusahaan atau halaman Bugcrowd-nya.
- Kami juga menampilkan pengelola kata sandi bisnis terbaik
1Password secara teratur melibatkan pakar keamanan eksternal dan peretas topi putih sebagai bagian dari operasi normal sehari-hari dalam upaya untuk menemukan titik buta di platformnya. program bug bounty meskipun, perusahaan akan dapat meminta ribuan peneliti untuk melanjutkan upaya ini.
Sejak memulai program bug bounty pada tahun 2017, 1Password telah membayar mengeluarkan $ 103k untuk peneliti Bugcrowd dengan hadiah rata-rata $ 900. Meskipun semua bug yang terdeteksi sejauh ini kecil dan tidak membahayakan data pelanggan yang sensitif, perusahaan dapat menyelesaikannya dengan cepat yang juga membantu mengurangi risiko serangan.
Selain program bug bounty, 1Password melakukan lebih dari selusin tes penetrasi eksternal setiap tahun dan merilis hasilnya ke publik. Namun, perusahaan juga memiliki Program Duta Keamanan untuk melatih dan mengembangkan keahlian keamanan dalam tim pengembangannya serta program Eyes of the Month yang memberikan penghargaan kepada karyawan yang melaporkan masalah keamanan paling berdampak pada bulan tersebut.
Peneliti keamanan dan orang lain yang tertarik untuk memulai program hadiah bug 1Password dapat mengunjungi situs perusahaan atau halaman Bugcrowd-nya.
- Kami juga menampilkan pengelola kata sandi bisnis terbaik
Setelah memulai kariernya di ITProPortal saat tinggal di Korea Selatan, Anthony sekarang menulis tentang keamanan siber, hosting web, layanan cloud, VPN, dan perangkat lunak untuk TechRadar Pro. Selain menulis berita, ia juga mengedit dan mengunggah ulasan dan fitur serta menguji banyak VPN dari rumahnya di Houston, Texas. Baru-baru ini, Anthony telah melihat lebih dekat meja berdiri, kursi kantor, dan segala macam pekerjaan lainnya dari kebutuhan rumah. Saat tidak bekerja, Anda dapat menemukannya bermain-main dengan PC dan konsol game, mengelola kabel, dan meningkatkan rumah pintarnya.
Baca selengkapnya