image

Senatoren VS willen dat hackers Homeland Security gaan testen

maandag 29 mei 2017, 16:10 door Redactie, 2 reacties

Verschillende Amerikaanse senatoren hebben een wetsvoorstel gelanceerd dat ervoor zorgt dat er een beloningsprogramma komt voor ethische hackers die de netwerken en systemen van het ministerie van Homeland Security gaan testen. De Hack Department of Homeland Security (DHS) Act is opgesteld door de Democratische senator Maggie Hassan en de Republikeinse senator Rob Portman.

Twee andere senatoren steunen het wetsvoorstel. Het "bug bounty" programma wordt gebaseerd op andere beloningsprogramma's van het ministerie van Defensie en grote techbedrijven, die onderzoekers en hackers voor het melden van kwetsbaarheden belonen, en moet de "cyberverdediging" van het ministerie versterken. "Federale overheidsinstanties zijn dagelijks het doelwit van cyberaanvallen. Deze aanvallen bedreigen de veiligheid en privacy van miljoenen Amerikanen en om Homeland Security en het Amerikaanse volk te beschermen, heeft het ministerie hulp nodig", aldus Hassan.

Het wetsvoorstel biedt volgens haar deze hulp door patriottische en ethische hackers in te zetten die deze dreigingen willen stoppen. "De netwerken en systemen van Homeland Security zijn vitaal voor onze nationale veiligheid. Het is van groot belang dat we elke stap nemen om Homeland Security te beschermen tegen de vele cyberaanvallen waar het dagelijks mee te maken krijgen", voegt Portman toe. "Een manier om dat te doen is het gebruik van een belangrijke tool uit de private sector: het belonen van ethische hackers om kwetsbaarheden te vinden voordat anderen het doen."

Om aan het programma deel te nemen moeten hackers zich wel eerst bij het ministerie registreren en een screening ondergaan, om te controleren dat ze geen dreiging vormen. Daarnaast willen de senatoren dat er vanuit Homeland Security met het ministerie van Justitie wordt samengewerkt om ervoor te zorgen dat deelnemers aan het programma niet voor hun specifieke werk binnen het programma kunnen worden vervolgd.

Reacties (2)
29-05-2017, 19:16 door Anoniem
Kan security niet beter gewoon worden gecontroleerd met een volledige audit?

"You don't have permission to access "http://serve-403-lamp.www.senate.gov/content/senators-hassan-portman-introduce-bipartisan-bill-strengthen-cyber-defenses-department" on this server."

Kennelijk is hier geen echte audit toegepast. Een paar scriptjes laten lopen op een server levert nog geen audit op.

Investeer eens in echte audits uitgevoerd door mensen. Kost wat, maar het is veel effectiever.
31-05-2017, 01:15 door Anoniem
Neem Russische hackers, succes gegarandeerd en ook nog een leuk massa media topic.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.