"Как боевое подразделение": так работают охотники за багами технологических гигантов
В израильской кибериндустрии выделяется элитная группа исследователей безопасности, работающих как «подразделения цифровой войны». Они ищут уязвимости в сервисах, помогая компаниям укреплять репутацию. Статья «Калькалист» рассказывает о командах из 5-7 человек, их методах и психологических нагрузках. Эксперты из Orca Security, Terra Security и Semperis делятся опытом, отмечая важность командной работы и глубокого погружения. Недавние инциденты с OpenAI и Anthropic подчеркивают роль таких специалистов.
В израильской технологической индустрии, особенно в кибербезопасности, существует элитная группа специалистов — исследователи безопасности, которые действуют как «подразделения цифровой войны». Они изучают сервисы с точки зрения возможных злоупотреблений и взлома, помогая компаниям укреплять репутацию и повышать ценность бренда. Статья, опубликованная 8 августа на портале «Калькалист», рассказывает о работе таких команд, состоящих из пяти-семи человек. Рои Нисими из Orca Security объясняет, что разработчики ищут, как использовать сервис, а исследователи — как им злоупотребить. Офир Хамам из Terra Security подчеркивает, что исследование требует глубокого погружения и значительных инвестиций времени. Йонатан Элькабец из Semperis отмечает, что в кибербезопасности много ниш, и его команда занимается исследованиями поставщиков цифровой идентификации в экосистеме Microsoft. Исследовательские группы часто оказываются на передовой публичной коммуникации компании, их отчеты помогают завоевывать престиж. Недавние инциденты, включая случай с моделями OpenAI и Anthropic, напомнили о важности таких команд. Нисими сравнивает свою команду с футбольным клубом «Пари Сен-Жермен», подчеркивая важность командной работы. В статье также упоминается, что исследователи зарабатывают через bug bounty и планируют пожертвовать полученные деньги.
"Как боевое подразделение": так работают охотники за багами технологических гигантов