Hata ödül programları (Bug Bounty), yazılım ve donanım güvenliği için çok önemlidir. Büyük teknoloji firmaları, bilgisayar korsanlarından programlarındaki hataları keşfetmekleri için ödül programları başlatırlar, daha sonra bulunan bu hatalar düzeltilir. Programların daha sağlam ve kararlı bir şekilde çalışması sağlanır.
Avrupa Komisyonu, yazılım hatalarını bulanlara para ödülü veren bir girişim olan Özgür ve Açık Kaynak Yazılım Denetimi (FOSSA) projesini başlatmaya karar verdi. Özgür ve Açık Kaynak Kodlu Yazılım Denetimi (FOSSA), Komisyon tarafından kullanılan 15 ürünü kapsamakta ve katılımcılar tarafından keşfedilen güvenlik açıkları için toplamda 851.000 € ödül sunuyor.
Ocak 2019’da başlayan 14 hata ödül programı Filezilla, Apache Kafka, Notepad ++, PuTTY ve VLC Media Player gibi çeşitli ürünleri kapsıyor. Bu ödül programları HackerOne platformu üzerinden düzenleniyorken diğer dokuz ürün için hata ödemeleri (FLUX TL, KeePass, 7-zip, Dijital İmza Hizmetleri (DSS), Drupal, GNU C Kütüphanesi (glibc), PHP Symfony, Apache Tomcat ve WSO2) Intigrity platformunda düzenlenmiştir.
FOSSA projesinin ilk aşaması 2014 yılında başlamış, “pilot proje” aşaması 2015-2016 yılları arasında iki yıl sürmüştür. Proje, 2015-2016 yılları arasında Korsan Partisi Avrupa Parlamentosu Üyesi Julia Reda ve Yeşil Parti’den MEP Max Andersson inisiyatifiyle başlatıldı. Proje, 2017 yılında, kullanılan yazılımın güvenliğini artırmak için hata ödül programları dahil üç yıl daha yenilenmiştir.
“2017 yılında, proje üç yıl daha uzatıldı. Bu sefer bir adım daha ileri gitmeye karar verdik ve Özgür ve Açık Kaynak Kodlu Yazılımların güvenliğini arttırmak için uygulamaya koyduğumuz tedbirler listesine Hata Özgürlüğü projeleriyle ilgili Hata Ödüllerinin uygulanmasını ekledik. ” Julia Reda
https://juliareda.eu/2018/12/eu-fossa-bug-bounties/
Aşağıda, 2019 tarihinden itibaren başlayan hata ödül programları kapsamındaki yazılım ürünlerinin tam listesi bulunmaktadır:
YAZILIM PROJESİ | HATA ÖDÜLÜ MİKTARI (EURO) | BAŞLANGIÇ TARİHİ | BİTİŞ TARİHİ | HATA ÖDÜLÜ PLATFORMU |
---|---|---|---|---|
Filezilla | 58.000,00 € | 07/01/2019 | 15/08/2019 | HackerOne |
Apache Kafka | 58.000,00 € | 07/01/2019 | 15/08/2019 | HackerOne |
Notepad++ | 71.000,00 € | 07/01/2019 | 15/08/2019 | HackerOne |
PuTTY | 90.000,00 € | 07/01/2019 | 15/12/2019 | HackerOne |
VLC Media Player | 58.000,00 € | 07/01/2019 | 15/08/2019 | HackerOne |
FLUX TL | 34.000,00 € | 15/01/2019 | 15/10/2019 | Intigriti/Deloitte |
KeePass | 71.000,00 € | 15/01/2019 | 31/07/2019 | Intigriti/Deloitte |
7-zip | 58.000,00 € | 30/01/2019 | 15/04/2020 | Intigriti/Deloitte |
Digital Signature Services (DSS) | 25.000,00 € | 30/01/2019 | 15/10/2019 | Intigriti/Deloitte |
Drupal | 89.000,00 € | 30/01/2019 | 15/10/2020 | Intigriti/Deloitte |
GNU C Library (glibc) | 45.000,00 € | 30/01/2019 | 15/12/2019 | Intigriti/Deloitte |
PHP Symfony | 39.000,00 € | 30/01/2019 | 15/10/2019 | Intigriti/Deloitte |
Apache Tomcat | 39.000,00 € | 30/01/2019 | 15/10/2019 | Intigriti/Deloitte |
WSO2 | 58.000,00 € | 30/01/2019 | 15/04/2020 | Intigriti/Deloitte |
midPoint | 58.000,00 € | 01/03/2019 | 15/08/2019 | HackerOne |
Yorum yazabilmek için oturum açmalısınız.