Vietnam Bug Bounty Sản phẩm do Trung tâm Giám sát an toàn không gian mạng quốc gia (Cục ATTT) cùng Công ty VSEC phát triển chính thức được đưa vào hoạt động tại địa chỉ https://bugbounty.vn. Sự ra đời của Vietnam Bug Bounty được xem là một bước tiến lớn trong nỗ lực xây dựng cộng đồng bảo mật Việt Nam.
Ra mắt cộng đồng hacker mũ trắng Việt Nam |
Doanh nghiệp thông qua Trung tâm Giám sát an toàn không gian mạng quốc gia sẽ đưa ra các chương trình tìm kiếm lỗ hổng cùng các mức tiền thưởng trên Vietnam Bug Bounty.
Sau đó, các chuyên gia bảo mật tham gia rà soát hệ thống, tấn công thử nghiệm, khai thác lỗ hổng theo phạm vi và chính sách chủ quản hệ thống đưa ra. Nếu phát hiện được lỗ hổng, điểm yếu có giá trị, chuyên gia đó sẽ được đơn vị chủ quản trả thưởng xứng đáng theo chính sách công bố ban đầu.
Với mô hình hoạt động này, các hacker mũ trắng, chuyên gia bảo mật sẽ có sân chơi chuyên nghiệp, lành mạnh để liên tục thực hành, nâng cao trình độ cũng như có cơ hội tạo ra mức thu nhập ổn định. Còn đối với doanh nghiệp, họ cũng giảm được các chi phí dịch vụ, tối ưu phí vận hành và nhanh chóng nhận được thông báo để kịp thời đối phó, xử lý sự cố an toàn thông tin.
Đại diện Trung tâm Giám sát an toàn không gian mạng quốc gia cho biết, tại Việt Nam và trên toàn thế giới, các điểm yếu bảo mật trên các hệ thống luôn hiện hữu và ngày càng xuất hiện nhiều lỗ hổng nguy hiểm gây hậu quả nghiêm trọng. Chỉ dựa vào số lượng chuyên gia đến từ các đơn vị bảo mật khó có thể nắm bắt tình hình toàn diện.
Từ thực tế đó, Trung tâm Giám sát an toàn không gian mạng quốc gia và VSEC muốn xây dựng một cộng đồng các chuyên gia bảo mật để phát huy động sức mạnh chung. Cộng đồng này bao gồm các hacker mũ trắng, các chuyên gia bảo mật giàu kinh nghiệm của Việt Nam từ khắp nơi trên thế giới có thể cùng góp sức và tham gia tạo một môi trường an toàn, an ninh mạng cho Việt Nam.
Vietnam Bug Bounty được xây dựng trên Microservices - một nền tảng hiện đại được ứng dụng tại rất nhiều tập đoàn công nghệ lớn như Ebay, Amazon, Netflix... Những nghiệp vụ trên hệ thống đều được tư vấn, hỗ trợ bởi đội ngũ chuyên gia đến từ Trung tâm Giám sát an toàn không gian mạng quốc gia và VSEC để việc tìm kiếm lỗ hổng được thực hiện liên tục, song song với quá trình phát triển phần mềm.
Đây cũng là nền tảng mở và hoàn toàn miễn phí. Do đó, bất kỳ ai có đam mê, nhiệt huyết cũng có thể tham gia tìm kiếm mọi lỗ hổng trên thế giới mà không giới hạn số lượng hay yêu cầu bằng cấp.