Microsoft запускает тестовую лабораторию Azure Security Lab

7 август, 2019 - 10:13

Microsoft запускает тестовую лабораторию Azure Security Lab

Microsoft сообщила о удвоении вознаграждения за найденные уязвимости в платформе Azure до 40 000 долл. За последний год компания вложила 4,4 млн долл. в баунти-программу.
 
Также, чтобы упростить специалистам по безопасности задачу уверенного и агрессивного тестирования Azure, компания Microsoft объявила о приглашении избранной группы талантливых специалистов, чтобы они смогли имитировать худшие сценарии действий преступных хакеров в безопасном для пользователей облачном окружении Azure Security Lab. 

Azure Security Lab – это набор выделенных облачных хостов, изолированных от пользователей Azure, позволяющий специалистам по безопасности тестировать сценарии атак на IaaS.

В рамках данной программы предлагается не только безопасная тестовая среда, но и прямое взаимодействие специалистов с экспертами по безопасности Microsoft Azure. Одобренные участники получат доступ к квартальным кампаниям для целевых сценариев с дополнительными поощрениями.

Как отмечается, изолированность среды Azure Security Lab позволяет предложить специалистам не просто исследовать уязвимости в Azure, они смогут попытаться эксплуатировать их. Присоединившиеся к Azure Security Lab могут получить доступ к задачам по различным сценариям с наградой до 300 тыс долл.   

Чтобы прояснить для исследователей условия работы по обнаружению и обнародованию потенциальных уязвимостей, компания официально заявила о двадцатилетней приверженности принципам «безопасной гавани» (Safe Harbor). Эти принципы служат дополнением к текущим условиям баунти-программы и позволяют исследователям быть уверенными в том, что их работа получит признание.   

Microsoft заявила, что Azure изначально создавалась как надежная и безопасная платформа, и компания продолжает работать над обеспечением безопасности облачного окружения клиентов с помощью таких продуктов, как Azure Sentinel и Azure Security Center. При этом Cloud Defense Operation Center (CDOC) и команда по безопасности работает круглые сутки над обнаружением, анализом и реагированием на угрозы в режиме реального времени.