Componentes

WabiSabiLabi pode fechar Site de leilão de 0 dias

Sites Falsos de Leilão: COMO IDENTIFICAR! | Gian Braggio Leiloeiro

Sites Falsos de Leilão: COMO IDENTIFICAR! | Gian Braggio Leiloeiro
Anonim

WabiSabiLabi pode encerrar seu mercado on-line devido a vulnerabilidades de segurança, concentrando-se na linha de appliances OneShield de gerenciamento unificado de ameaças (UTM) desenvolvida com a empresa de defesa italiana EuroTech.

No ano passado, a WabiSabiLabi abriu um site de leilões online para vulnerabilidades de segurança não corrigidas, também chamado 0days. O objetivo declarado da empresa era fornecer um mercado que permitisse aos pesquisadores de segurança independentes ganharem a vida com as vulnerabilidades descobertas. Para evitar que as vulnerabilidades acabem nas mãos de criminosos, apenas compradores qualificados podem usar o site de leilões WabiSabiLabi.

Embora as empresas de segurança paguem rotineiramente os pesquisadores por vulnerabilidades e mantenham essas informações em segredo, alguns acreditam que os pesquisadores deveriam primeiro divulgar essas vulnerabilidades. vulnerabilidades para fornecedores gratuitas e, quando um patch for lançado, disponibilizar detalhes da vulnerabilidade publicamente disponível, uma prática conhecida na comunidade de segurança como divulgação ética.

[Leitura adicional: Como remover malware do seu PC com Windows]

No final, pesquisadores de segurança reconheceram o valor de ter um site de leilões como o WabiSabiLabi, mas poucos compradores se mostraram dispostos a usar o site, disse Roberto Preatoni, consultor de segurança italiano e diretor de estratégia da WabiSabiLabi, em entrevista no site Hack In The. Conferência de segurança de caixa em Kuala Lumpur, Malásia

"Não funcionou muito bem. O mercado estava muito à frente de seu tempo", disse ele, acrescentando que uma decisão final sobre o destino do mercado ainda não foi alcançada.

A Preatoni acredita que os aparelhos OneShield UTM, projetados para defender as redes contra ataques, podem fornecer uma maneira alternativa de os pesquisadores independentes ganharem a vida com seu trabalho. Os clientes que comprarem um dispositivo OneShield pagarão uma taxa de assinatura mensal para acessar a biblioteca existente de assinaturas de 0day do WabiSabiLabi, e novas assinaturas serão adicionadas continuamente conforme forem descobertas.

A receita da assinatura será compartilhada com os pesquisadores de segurança, que ganharão uma realeza mensal por suas descobertas, disse Preatoni. O preço dos appliances OneShield e o custo da assinatura mensal não estavam disponíveis imediatamente.

No entanto, a linha de appliances de segurança, que Preatoni discutiu pela primeira vez em uma entrevista no ano passado, está próxima do lançamento comercial, com amostras já disponíveis. A OneShield encontrou distribuidores para os aparelhos na América do Norte e na Europa e está procurando por um na Ásia, disse ele.