Icma.az
close
up
RU
İKT mütəxəssisi: Boşluqların aşkarlanmasında bu ehtimallar nəzərə alınmalıdır

İKT mütəxəssisi: Boşluqların aşkarlanmasında bu ehtimallar nəzərə alınmalıdır

Icma.az bildirir, Sherg.az saytına əsaslanaraq.

"Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Agentliyi yaxın aylarda ilk dəfə Dövlət İnformasiya Ehtiyatları üzrə "Bug bounty" proqramı elan edəcək".

 "Report" xəbər verir ki, bunu Dövlət Xidmətinin idarə rəisi Tural Məmmədov təmsil etdiyi qurumun Bakıda keçirdiyi "Dövlət Qurumları IT Rəhbərlərinin V Zirvə Toplantısı"nda bildirib.

Onun sözlərinə görə, bunun nəticəsində Dövlət İnformasiya Ehtiyatlarında tapılan boşluqlara görə mükafatlandırma həyata keçiriləcək.

"Bug bounty" şirkətlərin proqram təminatı, məhsulları və yaxud infrastrukturu ilə bağlı problemləri tapmaq üçün insanlara pul ödənilən bir proqramdır. "Bug bounty " iştirakçıları ağ hakerlər və yaxud səhv ovçuları adlanır", - deyə idarə rəisi əlavə edib.



İnformasiya texnologiyaları üzrə mütəxəssis Elvin Həsənov “Sherg.az”a bildirib ki, Azərbaycanın dövlət informasiya ehtiyatlarındakı boşluqları müəyyən edən şəxslərin mükafatlandırılması kibertəhlükəsizliyin gücləndirilməsi baxımından olduqca vacib addımdır:


“Bu yanaşma "bug bounty" adlanan beynəlxalq praktikanın bir hissəsidir və inkişaf etmiş ölkələrdə geniş şəkildə tətbiq olunur. Belə proqramlar dövlət və özəl sektor sistemlərində mümkün zəifliklərin erkən aşkar edilməsinə, onların kibercinayətkarlar tərəfindən istismar edilməsinin qarşısının alınmasına imkan yaradır. Dövlət informasiya ehtiyatları müxtəlif müdafiə mexanizmləri ilə qorunur və sıradan bir istifadəçi üçün bu sistemlərdə boşluq aşkarlamaq, demək olar ki, mümkün deyil. Bunun üçün xüsusi bilik və bacarıqlara malik olmaq lazımdır. Kibertəhlükəsizlik sahəsində fəaliyyət göstərən mütəxəssislər penetrasiya testləri (pentesting), mənbə kod analizləri, şəbəkə trafikinin monitorinqi və autentifikasiya sistemlərinin sınaqdan keçirilməsi kimi metodlardan istifadə edirlər. Bu cür testlər təhlükəsizlik zəifliklərinin tapılmasına imkan versə də, proses ciddi təcrübə və dərin texniki bilik tələb edir. Təəssüf ki, istənilən proqram təminatı və ya şəbəkə infrastrukturu zamanla müəyyən zəifliklərə məruz qala bilər. Xüsusilə, böyük həcmli informasiya ehtiyatları olan və daima inkişaf edən dövlət sistemlərində yeni boşluqların ortaya çıxması qaçılmazdır. Bu boşluqlar proqram təminatının yenilənməməsi, zəif şifrələmə mexanizmləri, qeyri-optimal autentifikasiya sistemləri və ya insan faktoruna əsaslanan səhvlər nəticəsində yarana bilər. Lakin düşünürəm ki, hər bir "bug bounty" proqramında olduğu kimi, bu təşəbbüsün də müəyyən riskləri var. Boşluqların aşkarlanması prosesində məlumatların qeyri-qanuni istifadəsi və ya bu biliklərin kibercinayətkarların əlinə keçməsi ehtimalı nəzərə alınmalıdır. Buna görə də, bu cür proqramlar düzgün tənzimlənməli və yalnız etibarlı, sertifikatlı mütəxəssislərin iştirakına icazə verilməlidir”.

Sonrakı hadisələr barədə daha çox məlumat almaq üçün Icma.az saytını izləyin.
seeBaxış sayı:86
embedMənbə:https://sherg.az
archiveBu xəbər 21 Fevral 2025 13:29 mənbədən arxivləşdirilmişdir
0 Şərh
Daxil olun, şərh yazmaq üçün...
İlk cavab verən siz olun...
topGünün ən çox oxunanları
Hal-hazırda ən çox müzakirə olunan hadisələr

Almaniyanın Moers şəhərində media nümayəndələri ilə Azərbaycanın təbliğinə dair görüş keçirilib

04 İyun 2025 19:12see209

Yaxın gələcəkdə üçtərəfli danışıqlar olmayacaq

03 İyun 2025 15:47see115

Biləcəridə şəhid adına olan küçənin təmiri yekunlaşır VİDEO

03 İyun 2025 15:14see114

Çelsi Sançodan imtina etdi

03 İyun 2025 15:37see114

Kılıçdaroğlu CHP sədrliyinə dönmək üçün hazırlıqlara başladı

03 İyun 2025 15:21see113

Nail 12 kiloqram arıqlayıb

04 İyun 2025 21:30see113

Attestat üçün əlavə ödəniş tələb olunur? RƏSMİ

03 İyun 2025 15:21see113

Anar Ələkbərov Yaponiyada Nazirlə görüş olub + FOTOLAR

03 İyun 2025 15:26see112

Nadir xəstəlik səbəbindən daim ölü balıq qoxusu verir FOTO

04 İyun 2025 01:19see112

Çelsi qapıçılarını satır

04 İyun 2025 09:25see111

Əbülfət Mədətoğlu: 21 günün ŞEİRİ

05 İyun 2025 10:48see111

Fizika qanunlarına meydan oxuyan top: Şaquli divarda yuvarlanır, amma yerə düşmür

05 İyun 2025 03:20see111

Deyirlər, Kölndə yenə bomba tapılıb...şəhər boşaldılır?...

03 İyun 2025 21:05see110

Settar Kaya: Qərbi Azərbaycana qayıdış hüququna məhəl qoymamaq və ya onu təxirə salmaq olmaz

04 İyun 2025 11:22see110

Fransa Azərbaycan sərhədində kəşfiyyat yuvası açdı Parisin Zəngəzur gedişi

03 İyun 2025 14:36see110

Cənubi Koreyanın yeni prezidenti Li Jae Myonq vəzifəsinin icrasına başlayıb YENİLƏNİB

04 İyun 2025 04:15see109

Azərbaycanın Əməkdar jurnalisti vəfat etdi

04 İyun 2025 02:30see109

“Tor” əməliyyatı ABŞ a siqnaldır ki, müharibə onların ərazisində də ola bilər WSJ

04 İyun 2025 16:26see109

Yusif Cabbarov: Ukraynanın titan istehsalçısını güclü və rəqabətədavamlı edəcəyik

04 İyun 2025 16:32see109

“Hörümçək toru” təkrarlana bilər

03 İyun 2025 22:03see109
newsSon xəbərlər
Günün ən son və aktual hadisələri