هاكر وان

شركة HackerOne هي شركة تقنية متخصصة في عمليات الأمن السيبراني ، يديرها متخصصون معتمدون في أمن نظم المعلومات ، يقومون بتقييمات التهديدات الأمنية لتحديد الثغرات الموجودة في المواقع الإلكترونية والتطبيقات والخوادم. [ 1 ] وكانت من أوائل الشركات التي تبنت واستعانت بباحثي الأمن السيبراني من مصادر جماعية كركيزة أساسية لنموذج أعمالها، حيث كانت رائدة في مجال مكافآت اكتشاف الثغرات الأمنية والإفصاح المنسق عنها . [ 2 ] وبحلول ديسمبر 2022، دفعت شبكة HackerOne أكثر من 230 مليون دولار أمريكي كمكافآت. [ 3 ] ومن بين عملاء HackerOne: وزارة الخارجية الأمريكية ، ووزارة الدفاع الأمريكية ، وجنرال موتورز ، و GitHub ، و Goldman Sachs ، وChaturbate ، وGoogle ، و Hyatt ، و Lufthansa ، و Microsoft ، ووزارة الدفاع السنغافورية، و Nintendo ، و PayPal ، و Slack ، و Twitter ، و Yahoo .

تاريخ

في عام 2011، حاول المخترقان الهولنديان جوبيرت أبما وميشيل برينس اكتشاف ثغرات أمنية في 100 شركة تقنية رائدة. وقد اكتشفا عيوبًا في جميع هذه الشركات، بما في ذلك فيسبوك ، وجوجل، وآبل ، ومايكروسوفت، وتويتر. أطلق أبما وبرينس على جهودهما اسم "اختراق 100"، وتواصلا مع الشركات المعرضة للخطر. وبينما تجاهلت العديد من الشركات محاولاتهما للكشف عن الثغرات، قامت شيريل ساندبيرج ، المديرة التنفيذية للعمليات في فيسبوك ، بإبلاغ رئيس قسم أمن المنتجات، أليكس رايس، بالتحذير. تواصل رايس وأبما وبرينس، وأسسوا مع ميرين تيرهيجن شركة هاكر وان في عام 2012. [ 2 ] في نوفمبر 2015، تنحى تيرهيجن عن منصبه كرئيس تنفيذي ، وخلفه مارتن ميكوس . [ 4 ] في نوفمبر 2013، أطلقت الشركة برنامجًا لتشجيع اكتشاف أخطاء البرمجيات والإبلاغ عنها بشكل مسؤول . مولت مايكروسوفت وفيسبوك هذه المبادرة، المعروفة باسم مشروع مكافآت اكتشاف أخطاء الإنترنت . [ 5 ] بحلول يونيو 2015، حددت منصة مكافآت اكتشاف الثغرات الأمنية التابعة لشركة HackerOne ما يقارب 10,000 ثغرة أمنية، ودفعت للباحثين أكثر من مليون دولار أمريكي كمكافآت. [ 6 ] في سبتمبر 2015، أطلقت الشركة نموذج نضج تنسيق الثغرات الأمنية، والذي وصفته رئيسة قسم السياسات آنذاك، كاتي موسوريس، بأنه "جهد مهم من HackerOne لتقنين بعض المعايير الدنيا المعقولة حول كيفية تعامل المؤسسات مع تقارير الثغرات الأمنية الواردة غير المطلوبة". [ 1 ] في أبريل 2017، أعلنت الشركة عن نمو قاعدة عملائها في أوروبا بنسبة 240% على أساس سنوي، وافتتاح مكاتب أوروبية إضافية لاحقاً لتلبية الطلب المتزايد من العملاء. [ 7 ]

في أبريل 2022، استحوذت شركة HackerOne على PullRequest، وهي منصة لمراجعة التعليمات البرمجية كخدمة. [ 8 ]

التمويل

في مايو 2014، حصلت شركة HackerOne على تمويل بقيمة 9 ملايين دولار أمريكي في جولة التمويل من الفئة (أ) من شركة رأس المال الاستثماري Benchmark . [ 9 ] [ 10 ] وقادت شركة New Enterprise Associates جولة تمويل من الفئة (ب) بقيمة 25 مليون دولار . [ 11 ] ومن بين المستثمرين الملائكيين مارك بينيوف ، الرئيس التنفيذي لشركة Salesforce ، ويوري ميلنر ، مؤسس شركة Digital Sky Technologies ، ودرو هيوستن ، الرئيس التنفيذي لشركة Dropbox ، وجيريمي ستوبلمان، الرئيس التنفيذي لشركة Yelp . [ 6 ] [ 12 ] وفي فبراير 2017، جمعت الشركة 40 مليون دولار في جولة تمويل من الفئة (ج) بقيادة Dragoneer Investment Group، ليصل إجمالي استثماراتها حتى ذلك الحين إلى 74 مليون دولار. [ 13 ] وفي أبريل 2017، استثمر صندوق رأس المال الاستثماري الأوروبي EQT Ventures في جولة التمويل من الفئة (ج) بقيمة 40 مليون دولار. [ 7 ] وفي عام 2019، جمعت الشركة 36 مليون دولار في جولة تمويل من الفئة (د) بقيادة Valor Equity Partners . [ 14 ]

برامج وزارة الدفاع الأمريكية

في مارس 2016، أطلقت وزارة الدفاع الأمريكية مبادرة بعنوان "اختراق البنتاغون" باستخدام منصة HackerOne. [ 15 ] [ 16 ] أسفر البرنامج الذي استمر 24 يومًا عن اكتشاف 138 ثغرة أمنية في مواقع وزارة الدفاع ومعالجتها، مع دفع مكافآت تجاوزت 70,000 دولار أمريكي للباحثين المشاركين. [ 17 ]

في أكتوبر من العام نفسه، وضعت وزارة الدفاع الأمريكية سياسة الإفصاح عن الثغرات الأمنية (VDP)، وهي الأولى من نوعها التي تُنشأ للحكومة الأمريكية. تُحدد هذه السياسة الشروط التي بموجبها يجوز لباحثي الأمن السيبراني استكشاف البرامج الأمامية بحثًا عن الثغرات الأمنية. وقد طُبقت سياسة الإفصاح عن الثغرات الأمنية لأول مرة ضمن مبادرة "اختراق الجيش"، والتي كانت أيضًا المرة الأولى التي يرحب فيها هذا الفرع من الجيش الأمريكي بالمتسللين لاكتشاف الثغرات الأمنية في أنظمته والإبلاغ عنها. [ 18 ] [ 19 ]

أسفرت مبادرة " اختراق الجيش" عن 118 تقريرًا صحيحًا عن ثغرات أمنية؛ وشارك فيها 371 شخصًا، من بينهم 25 موظفًا حكوميًا و17 عسكريًا. وقد مُنحت جوائز مالية إجمالية تُقدّر بنحو 100,000 دولار أمريكي للباحثين المشاركين. [ 20 ]

في مايو 2017، وسّعت وزارة الدفاع الأمريكية البرنامج ليشمل "اختراق القوات الجوية". أسفر هذا البرنامج عن اكتشاف 207 ثغرات أمنية، وحصلت الوزارة على مكافآت مالية تجاوزت 130 ألف دولار أمريكي. وبحلول نهاية عام 2017، كانت وزارة الدفاع قد اكتشفت آلاف الثغرات الأمنية وقامت بإصلاحها من خلال مبادراتها للكشف عن الثغرات الأمنية. [ 21 ]

خلال شهر أغسطس 2022، تعاونت شركة Defense Digital مع القوات الجوية الأمريكية في مختبر أبحاث القوات الجوية، ومختبر لورانس بيركلي الوطني، وقاعدة فورت هانتر ليجيت العسكرية الأمريكية ، في ماراثون اختراق مباشر بعنوان "اختراق القمر الصناعي"، وهو حدث طُلب فيه من المخترقين اختطاف قمر صناعي أطلقته وكالة ناسا . [ 22 ]

الفعاليات والاختراق المباشر

في فبراير 2017، رعت شركة HackerOne هاكاثونًا حصريًا بدعوات خاصة ، جمعت فيه باحثين أمنيين من جميع أنحاء العالم لاختراق مواقع التجارة الإلكترونية Airbnb و Shopify بحثًا عن ثغرات أمنية. [ 23 ] كان هذا الهاكاثون الثاني من نوعه، حيث استضافت الشركة هاكاثونًا مماثلًا في لاس فيغاس في أغسطس 2016 خلال مؤتمر Black Hat Security. [ 24 ] في عام 2018، استضافت HackerOne فعاليات اختراق مباشر في مدن عبر الولايات المتحدة وآسيا. فاز ممثلو آسيا (الهند) بالمركز الأول وحصلوا على مكافأة قدرها مليون دولار أمريكي، مُنحت لموهانا رانغام. [ 25 ] كما تم منح مكافآت تزيد قيمتها عن مليون دولار أمريكي في الفعاليات اللاحقة، حيث دفعت شركة Oath Inc. (التي تُعرف الآن باسم Verizon Media ) أكثر من 400 ألف دولار أمريكي كمكافآت خلال فعالية واحدة في سان فرانسيسكو، كاليفورنيا، في أبريل 2018. [ 26 ]

في أكتوبر 2017، استضافت هاكر وان مؤتمرها الأول، بعنوان "الأمن في سان فرانسيسكو". وشمل الحدث، الذي حضره 200 شخص، متحدثين من وزارة الدفاع الأمريكية، وجنرال موتورز ، وأوبر ، بالإضافة إلى عروض تقديمية من قراصنة الإنترنت. [ 27 ]

الدورات

تقدم منصة HackerOne دورة تدريبية عبر الإنترنت لمساعدة المستخدمين على اكتشاف الثغرات في أنظمة الأمان وتقنيات الأمن السيبراني الأخرى . [ 28 ] لكل منصة أمنية تعتمد على التعهيد الجماعي نهجها الخاص وهدفها المحدد. [ 29 ] تركز HackerOne بشكل أساسي على خدمات اختبار الاختراق مع شهادات أمنية معتمدة، بما في ذلك ISO 27001 وFedRAMP. بينما تركز منصات أخرى في هذا المجال، مثل Bugcrowd، على إدارة سطح الهجوم ومجموعة واسعة من خدمات اختبار الاختراق لإنترنت الأشياء وواجهات برمجة التطبيقات وحتى الشبكات. [ 29 ]

المواقع

يقع المقر الرئيسي لشركة هاكر وان في سان فرانسيسكو . ولدى الشركة مكتب تطوير في جرونينجن، هولندا . [ 30 ] وفي أبريل 2017، أعلنت الشركة عن افتتاح مكاتب جديدة في لندن، المملكة المتحدة ، وألمانيا . [ 7 ]

انظر أيضاً

مراجع

  1. 1 2 هاكر وان (2022). "هاكر وان: سد الفجوة مع المهاجمين" . تم الاسترجاع في 2023-02-02 .
  2. ١ ٢ "هاكر وان تربط المخترقين بالشركات وتأمل في تحقيق منفعة متبادلة" . صحيفة نيويورك تايمز . ٧ يونيو ٢٠١٥. تم الاطلاع عليه بتاريخ ٢٨ أكتوبر ٢٠١٥ .
  3. "التقرير السنوي السادس للأمن المدعوم من قبل المخترقين" . هاكر وان . 12 ديسمبر 2022. تم الاطلاع عليه بتاريخ 2 فبراير 2023 .
  4. "الرئيس التنفيذي المتسلسل مارتن ميكوس يتولى زمام الأمور في هاكر وان" . مجلة فورتشن . تم الاطلاع عليه بتاريخ 15 مارس 2017 .
  5. "تجارة إصلاح الأخطاء البرمجية الضخمة" . Bloomberg.com . 12 مارس 2015. تاريخ الاسترجاع: 15 مارس 2017 .
  6. ١ ٢ "شركة HackerOne، المتخصصة في مكافآت اكتشاف الثغرات الأمنية، تجمع ٢٥ مليون دولار في جولة التمويل الثانية" . مجلة فورتشن . تاريخ الاطلاع: ١٥ مارس ٢٠١٧ .
  7. ١ ٢ ٣ "هاكر وان تعزز وجودها في أوروبا وسط تزايد الطلب على الأمن المدعوم من قبل المخترقين" . بزنس واير . ١٠ أبريل ٢٠١٧. تم الاطلاع عليه بتاريخ ٢٧ يوليو ٢٠١٨ .
  8. «استحوذت HackerOne على PullRequest المدعومة من YC لإضافة مراجعة التعليمات البرمجية إلى منصة اكتشاف الأخطاء» . TechCrunch . 28 أبريل 2022. تم الاطلاع عليه بتاريخ 5 مايو 2022 .
  9. ميلر، رون (28 مايو 2014). "هاكر وان تحصل على تمويل بقيمة 9 ملايين دولار في جولة التمويل الأولى لبناء برامج مكافآت لتتبع الأخطاء" . تيك كرانش . تم الاطلاع عليه بتاريخ 15 مارس 2017 .
  10. فانيان، جوناثان (28 مايو 2014). "هاكر وان تحصل على 9 ملايين دولار لدعم برنامجها للكشف عن الثغرات الأمنية" . gigaom.com . مؤرشف من الأصل بتاريخ 3 ديسمبر 2015. تم الاطلاع عليه بتاريخ 15 مارس 2017 .
  11. أوزبورن، تشارلي. "هاكر وان تجمع 25 مليون دولار لتمويل مشاريع إدارة الثغرات الأمنية" . زد نت . تاريخ الاسترجاع: 15 مارس 2017 .
  12. "هاكر وان تجمع 25 مليون دولار لجعل الإنترنت أكثر أمانًا من خلال برامج مكافآت اكتشاف الثغرات" . فينشر بيت . 24 يونيو 2015. تاريخ الاطلاع: 15 مارس 2017 .
  13. "هاكر وان تجمع 40 مليون دولار لجعل الإنترنت أكثر أمانًا للجميع" . www.businesswire.com (بيان صحفي). 8 فبراير 2017. تاريخ الاطلاع: 15 مارس 2017 .
  14. «أغلقت شركة HackerOne للتو جولة تمويل جديدة ليصل إجمالي تمويلها إلى 110 ملايين دولار» . TechCrunch . 8 سبتمبر 2019. تم الاطلاع عليه بتاريخ 13 أغسطس 2020 .
  15. "وزارة الدفاع الأمريكية تدعو متخصصين معتمدين لاختراق البنتاغون" . وزارة الدفاع الأمريكية . تاريخ الاسترجاع: 15 مارس 2017 .
  16. "فتح باب التسجيل في البرنامج التجريبي "اختراق البنتاغون" . وزارة الدفاع الأمريكية . تاريخ الاسترجاع: 15 مارس 2017 .
  17. كونجر، كيت (17 يونيو 2016). "وزارة الدفاع توسع برنامج اختراق البنتاغون" . تيك كرانش . تم الاسترجاع في 15 مارس 2017 .
  18. أوزبورن، تشارلي. "وزارة الدفاع الأمريكية وهاكر وان تطلقان تحدي مكافآت اختراق الجيش" . زد نت . تم الاسترجاع في 15 مارس 2017 .
  19. "أول برنامج مكافآت للجيش يكشف عن ثغرة أمنية في شبكة وزارة الدفاع الحساسة" . FederalNewsRadio.com . 24 يناير 2017. تاريخ الاطلاع: 15 مارس 2017 .
  20. "عثر المخترقون على 118 ثغرة أمنية حقيقية خلال برنامج مكافآت اكتشاف الثغرات التابع للجيش - موقع الحكومة التنفيذية" . موقع الحكومة التنفيذية . تم الاطلاع عليه بتاريخ 15 مارس 2017 .
  21. نيومان، ليلي هاي (10 نوفمبر 2017). "البنتاغون يفتح أبوابه للمخترقين - ويصلح آلاف الثغرات" . وايرد . تم الاطلاع عليه بتاريخ 27 يوليو 2018 .
  22. "مسابقة اختراق الأقمار الصناعية تُسلط الضوء على اختراق الأقمار الصناعية في المدار" . اربح المستقبل . مؤرشف من الأصل بتاريخ 16 فبراير 2025. تم الاطلاع عليه بتاريخ 28 مايو 2025 .
  23. ""يعمل قراصنة أخلاقيون مع Airbnb و Shopify" . SFGate . تاريخ الاسترجاع: 15 مارس 2017 .
  24. هاكر وان (10 فبراير 2017)، h1-702 هاكاثون لاس فيغاس ، تم الاطلاع عليه بتاريخ 15 مارس 2017
  25. هاكر وان (2018). "القرصنة المباشرة" . هاكر وان .
  26. نيمز، كريس (20 أبريل 2018). "دعونا 40 من أفضل باحثي الأمن في العالم لاختراق منتجاتنا. إليكم ما حدث" . Oath . تم الاطلاع عليه بتاريخ 27 يوليو 2018 .
  27. "تقديم الأمن في سان فرانسيسكو!" . هاكر وان . 17-10-2017 . تم الاطلاع عليه بتاريخ 27-07-2018 .
  28. "كيفية ربح المال كصائد ثغرات أمنية" . lifehacker.com.au . 25 أغسطس 2017.
  29. 1 2 "أفضل 5 منصات لمكافآت اكتشاف الثغرات الأمنية التي يجب متابعتها في عام 2021" . thehackernews.com . 8 فبراير 2021.
  30. كوتسترا، ريتشارد (14 فبراير 2016). "هاكر وان: تأسست في جرونينجن، وتحقق نجاحًا باهرًا في سان فرانسيسكو" . تأسست في جرونينجن . مؤرشف من الأصل بتاريخ 28 يوليو 2018. تم الاطلاع عليه بتاريخ 27 يوليو 2018 .

للمزيد من القراءة