רכיבים

בשנה שעברה, WabiSabiLabi פתחה אתר מכירות פומביות באינטרנט לפגיעות אבטחה שלא פורסמו, הנקראות גם 0days. מטרתה המוצהרת של החברה הייתה לספק שוק שיאפשר לחוקרי אבטחה עצמאיים להתפרנס מהפגיעות שהם מגלים. כדי למנוע פגיעויות מלהסתיים בידי פושעים, רק קונים מוסמכים רשאים להשתמש באתר המכירות הפומביות WabiSabiLabi.

D1T2 - Roberto Preatoni - WabiSabiLabi - The Exploit Marketplace_003

D1T2 - Roberto Preatoni - WabiSabiLabi - The Exploit Marketplace_003
Anonim

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

בסופו של דבר, חוקרי אבטחה הכירו בערך של אתר מכירות פומביות כמו WabiSabiLabi, אך מעט מאוד קונים הוכיחו את עצמם מוכנים להשתמש באתר, אמר רוברטו פריטוני, יועץ אבטחה איטלקי ומנהל האסטרטגיה של WabiSabiLabi, בראיון ב The Hack In The בועידת האבטחה בקואלה לומפור, מלזיה. "זה לא עבד טוב, השוק היה רחוק מדי", אמר. החלטה סופית על גורלו של השוק עדיין לא הגיע.

Preatoni מאמין מכשירי OneShield UTM, שנועד להגן על רשתות מפני התקפה, יכול לספק דרך חלופית לחוקרים עצמאיים להתפרנס מעבודתם. לקוחות הרוכשים מכשיר OneShield ישלמו דמי מנוי חודשיים עבור גישה לספריה הקיימת של WabiSabiLabi של חתימות 0day, וחתימות חדשות יוסיפו ללא הרף עם גילוים.

הכנסות המנוי ישותפו עם חוקרי אבטחה, שירוויחו תמלוגים חודשיים על תגליותיהם, אמר Preatoni. התמחור של מכשירי OneShield ועלות המנוי החודשי לא היו זמינים באופן מיידי. עם זאת, שורה של מכשירי אבטחה, אשר Preatoni נדונו לראשונה בראיון בשנה שעברה, קרובים שחרור מסחרי, עם דוגמאות כבר זמין. OneShield מצאה מפיצים למכשירים בצפון אמריקה ואירופה ומחפשת אחד באסיה, הוא אמר.