GitHub, məşhur kod depozitoriyası platforması, təhlükəsizlik tədqiqatçıları üçün iş təcrübəsini yaxşılaşdırmaq məqsədilə bug bounty proqramında əsaslı dəyişikliklər etdiyini açıqlayıb. Şirkət rəsmi bloqunda yaydığı açıqlamada, proqramın diqqət mərkəzinin yenidən müəyyən edildiyini bildirib.
Nə dəyişir?
Yenilənmiş proqram çərçivəsində, tədqiqatçıların GitHub komandası ilə əməkdaşlığı daha səmərəli olacaq. Hədəf, zəifliklərin aşkarlanması və hesabat prosesini sadələşdirərək hər iki tərəf üçün daha rahat mexanizm yaratmaqdır. Hələlik dəqiq texniki detallar açıqlanmasa da, bu dəyişikliyin təhlükəsizlik icması tərəfindən müsbət qarşılanacağı gözlənilir.
Xatırladaq ki, GitHub'un bug bounty proqramı “GitHub Security Bug Bounty” adı ilə tanınır və platformada kritik zəifliklərin tapılması üçün minlərlə tədqiqatçını cəlb edir. Yeni strukturlaşma ilə şirkət, həm ənənəvi, həm də yeni növ təhdidlərə qarşı daha sürətli reaksiya verməyi hədəfləyir.
Mənbə: GitHub Blog (https://github.blog/security/next-chapter-restructuring-githubs-bug-bounty-program/)


