المكونات

WabiSabiLabi قد أغلق موقع المزاد 0day

D1T2 - Roberto Preatoni - WabiSabiLabi - The Exploit Marketplace_000

D1T2 - Roberto Preatoni - WabiSabiLabi - The Exploit Marketplace_000
Anonim

WabiSabiLabi قد تغلق سوقها على الإنترنت بحثًا عن نقاط الضعف الأمنية وركز بدلاً من ذلك على أجهزة OneShield الموحدة لإدارة التهديدات (UTM) التي طورتها مع شركة الدفاع الإيطالية EuroTech.

> في العام الماضي ، افتتحت WabiSabiLabi موقعًا للمزاد على الإنترنت بحثًا عن نقاط ضعف أمنية غير مصنفة ، تسمى أيضًا 0days. كان هدف الشركة المعلن هو توفير سوق يتيح لباحثي الأمن المستقلين كسب عيشهم من نقاط الضعف التي يكتشفونها. لمنع حدوث نقاط الضعف في أيدي المجرمين ، يُسمح للمشترين المؤهلين فقط باستخدام موقع المزادات WabiSabiLabi.

بينما تقوم الشركات الأمنية بشكل روتيني بدفع الباحثين بحثًا عن نقاط الضعف ثم تحتفظ بهذه المعلومات تحت السيطرة ، يعتقد البعض أن الباحثين يجب عليهم أولاً الكشف عن مثل هذه المعلومات. نقاط الضعف التي يتعرض لها الباعة مجانًا ، وعند إصدار الرقعة ، يمكنك تقديم تفاصيل عن مدى الضعف المتاحة للجمهور ، وهي ممارسة معروفة في مجتمع الأمان كإفصاح أخلاقي.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows لديك

في النهاية ، أدرك الباحثون الأمنيون قيمة وجود موقع مزاد علني مثل WabiSabiLabi ، لكن القليل من المشترين أثبتوا رغبتهم في استخدام الموقع ، كما قال روبرتو بريتوني ، مستشار الأمن الإيطالي ومدير استراتيجية WabiSabiLabi ، في مقابلة مع Hack In The Hack In The مؤتمر الأمن صندوق في كوالا لمبور ، ماليزيا.

"لم يكن يعمل بشكل جيد للغاية. كان السوق متقدما على وقته" ، مضيفا أن لم يتم التوصل بعد إلى قرار نهائي بشأن مصير السوق.

يعتقد بريوني أن أجهزة OneShield UTM ، المصممة للدفاع عن الشبكات من الهجوم ، يمكن أن توفر وسيلة بديلة للباحثين المستقلين لكسب عيشهم من عملهم. سيقوم العملاء الذين يشترون جهاز OneShield بدفع رسوم اشتراك شهرية للوصول إلى مكتبة WabiSabiLabi الحالية للتواقيع ذات الأيام ، وسيتم إضافة التواقيع الجديدة باستمرار عند اكتشافها.

سيتم تقاسم إيرادات الاشتراك مع باحثين أمنيين ، الذين سيكسبون وقال برياتوني إن هذه النقابة شهرية لإكتشافاتها. لم تكن أسعار أجهزة OneShield وتكلفة الاشتراك الشهري متاحة على الفور.

على الرغم من ذلك ، فإن خط الأجهزة الأمنية ، الذي ناقشه بريطوني لأول مرة في مقابلة العام الماضي ، قريب من الإصدار التجاري ، مع وجود عينات متاحة بالفعل. وقال OneShield قد وجدت موزعين للأجهزة في أمريكا الشمالية وأوروبا وتبحث عن واحدة في آسيا ، وقال: