Özet (TL;DR) @ 2018-02-08T00:00:00.000Z: Yazılımdaki ufak bir açığın şirketlere ne maliyeti olabileceğini defalarca gördük. Bu noktada en küçük açık bile bırakmamayı hedefleyen Google siber güvenlik yarışmaları için...



Yazılımdaki ufak bir açığın şirketlere ne maliyeti olabileceğini defalarca gorduk. Bu noktada en kuçuk açık bile bırakmamayı hedefleyen Google siber guvenlik yarışmaları için yaklaşık 2,9 milyon dolarlık odul verdiğini açıkladı.

Öduller, hatanın turune ve harcanan zamana bağlı olarak 500 dolar ile 100 bin dolar arasında değişkenlik gosteriyor. Bu konuda karşımıza Vulnerability Research Grants Program ve Patch Rewards Program da dahil olmak uzere bir dizi yarışma çıkıyor. Google bunlardan ilkinde, 2017'de dunya çapında 50 araştırmacıya 125 bin dolar odedi; ikincindeyse ise açık kaynak yazılımdaki guvenliği artırmak için toplam 50 bin dolar odedi.

Yılın en buyuk odulu ise Android Security Awards' ın bir parçası olarak,  Pixel telefon kullan ımını izlemek için odenen 112 bin 500 dolar oldu. Bu denli buyuk bir meblağ ve hata avcıları, yazılım guvenlik ekosisteminde kilit rol oynuyor ve hackerlar bunları kullanmadan once, ortaya çıkabilecek en zayıf noktaların bir kısmını bulmalarına yardımcı oluyor.

Bu nedenle Google, siber guvenlik yarışmalarını genişletmeye devam ediyor ve ihtiyaç duyulduğunda daha fazla insanın dahil olmasını sağlamaya yonelik odullendiriyor. Mesela Google, geçen yıl bu alandaki en yuksek odulu 30 bin dolardan 150 bin dolara çıktı. Bu da araştırmacıları yaptıkları iş konusunda motive ediyor.