Icma.az
close
up
RU
İKT mütəxəssisi: Boşluqların aşkarlanmasında bu ehtimallar nəzərə alınmalıdır

İKT mütəxəssisi: Boşluqların aşkarlanmasında bu ehtimallar nəzərə alınmalıdır

Icma.az bildirir, Sherg.az saytına əsaslanaraq.

"Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Agentliyi yaxın aylarda ilk dəfə Dövlət İnformasiya Ehtiyatları üzrə "Bug bounty" proqramı elan edəcək".

 "Report" xəbər verir ki, bunu Dövlət Xidmətinin idarə rəisi Tural Məmmədov təmsil etdiyi qurumun Bakıda keçirdiyi "Dövlət Qurumları IT Rəhbərlərinin V Zirvə Toplantısı"nda bildirib.

Onun sözlərinə görə, bunun nəticəsində Dövlət İnformasiya Ehtiyatlarında tapılan boşluqlara görə mükafatlandırma həyata keçiriləcək.

"Bug bounty" şirkətlərin proqram təminatı, məhsulları və yaxud infrastrukturu ilə bağlı problemləri tapmaq üçün insanlara pul ödənilən bir proqramdır. "Bug bounty " iştirakçıları ağ hakerlər və yaxud səhv ovçuları adlanır", - deyə idarə rəisi əlavə edib.



İnformasiya texnologiyaları üzrə mütəxəssis Elvin Həsənov “Sherg.az”a bildirib ki, Azərbaycanın dövlət informasiya ehtiyatlarındakı boşluqları müəyyən edən şəxslərin mükafatlandırılması kibertəhlükəsizliyin gücləndirilməsi baxımından olduqca vacib addımdır:


“Bu yanaşma "bug bounty" adlanan beynəlxalq praktikanın bir hissəsidir və inkişaf etmiş ölkələrdə geniş şəkildə tətbiq olunur. Belə proqramlar dövlət və özəl sektor sistemlərində mümkün zəifliklərin erkən aşkar edilməsinə, onların kibercinayətkarlar tərəfindən istismar edilməsinin qarşısının alınmasına imkan yaradır. Dövlət informasiya ehtiyatları müxtəlif müdafiə mexanizmləri ilə qorunur və sıradan bir istifadəçi üçün bu sistemlərdə boşluq aşkarlamaq, demək olar ki, mümkün deyil. Bunun üçün xüsusi bilik və bacarıqlara malik olmaq lazımdır. Kibertəhlükəsizlik sahəsində fəaliyyət göstərən mütəxəssislər penetrasiya testləri (pentesting), mənbə kod analizləri, şəbəkə trafikinin monitorinqi və autentifikasiya sistemlərinin sınaqdan keçirilməsi kimi metodlardan istifadə edirlər. Bu cür testlər təhlükəsizlik zəifliklərinin tapılmasına imkan versə də, proses ciddi təcrübə və dərin texniki bilik tələb edir. Təəssüf ki, istənilən proqram təminatı və ya şəbəkə infrastrukturu zamanla müəyyən zəifliklərə məruz qala bilər. Xüsusilə, böyük həcmli informasiya ehtiyatları olan və daima inkişaf edən dövlət sistemlərində yeni boşluqların ortaya çıxması qaçılmazdır. Bu boşluqlar proqram təminatının yenilənməməsi, zəif şifrələmə mexanizmləri, qeyri-optimal autentifikasiya sistemləri və ya insan faktoruna əsaslanan səhvlər nəticəsində yarana bilər. Lakin düşünürəm ki, hər bir "bug bounty" proqramında olduğu kimi, bu təşəbbüsün də müəyyən riskləri var. Boşluqların aşkarlanması prosesində məlumatların qeyri-qanuni istifadəsi və ya bu biliklərin kibercinayətkarların əlinə keçməsi ehtimalı nəzərə alınmalıdır. Buna görə də, bu cür proqramlar düzgün tənzimlənməli və yalnız etibarlı, sertifikatlı mütəxəssislərin iştirakına icazə verilməlidir”.

Sonrakı hadisələr barədə daha çox məlumat almaq üçün Icma.az saytını izləyin.
seeBaxış sayı:96
embedMənbə:https://sherg.az
archiveBu xəbər 21 Fevral 2025 13:29 mənbədən arxivləşdirilmişdir
0 Şərh
Daxil olun, şərh yazmaq üçün...
İlk cavab verən siz olun...
topGünün ən çox oxunanları
Hal-hazırda ən çox müzakirə olunan hadisələr

Ukraynadakı müharibə heç kimin vecinə deyil Conson

20 İyul 2025 01:14see124

Zuğulba şosesində avtomobildə baş verən yanğın sıxlığa səbəb olub

20 İyul 2025 00:19see121

Konqo hökuməti ilə M23 qruplaşması sülh sazişi ilə bağlı razılığa gəlib

20 İyul 2025 02:30see119

Enerji içkiləri canlandırır, lakin nəticəsiz deyil...

19 İyul 2025 20:05see116

Gürcüstanda üç Türkiyə vətəndaşı saxlanılıb Qırmızı bülletenlə axtarışda olublar

19 İyul 2025 16:28see116

Böyük Britaniyada Qanqster nənə həbs edildi: 100 milyon dollar, bir tondan artıq narkotik İTTİHAMI

20 İyul 2025 01:49see116

20 il komada qalan şahzadə öldü FOTOLAR

20 İyul 2025 09:29see115

“Ölkəmizdə risklərin daxili mənbələri yoxdur”

19 İyul 2025 23:24see113

ABŞ konqresmeni ofisində infarktdan öldü

19 İyul 2025 23:54see113

32 kilometrdə toqquşan MARAQLAR

20 İyul 2025 15:01see113

Rusiyanın strateji səhvi: Bakı da uzaqlaşır Vaşinqton Post

20 İyul 2025 08:02see113

Prezident: Azərbaycan ekoloji baxımdan çox düzgün mövqe seçmiş ölkədir

19 İyul 2025 17:40see113

Ukraynada hökumət dəyişikliyi ABŞ ın istəyi ilə olub

20 İyul 2025 10:10see113

Bakıda möcüzəli göl insanlar axın edir VİDEO

20 İyul 2025 21:54see112

Reytinq turnirində daha 2 medal

20 İyul 2025 00:18see112

Sabahın havası meteohəssas insanlar üçün əlverişsizdir

20 İyul 2025 14:05see112

Rusiyada avtobusun uçuruma yuvarlanması nəticəsində 14 nəfər ölüb

21 İyul 2025 02:29see112

Atletiko nun qapıçısı növbəti mövsümə bu klubda başlayacaq RƏSMİ

20 İyul 2025 17:02see112

Əli Laricani Kremldə: Putinlə söhbətin mövzusu nə olub?

20 İyul 2025 17:47see110

800 illik əfsanəni bir sözün düzəldilməsi tamamilə dəyişdi

20 İyul 2025 21:48see110
newsSon xəbərlər
Günün ən son və aktual hadisələri