Компоненты

WabiSabiLabi May Close 0day Auction Site

How to Live a Wabi-Sabi Life & Embrace Imperfection

How to Live a Wabi-Sabi Life & Embrace Imperfection
Anonim

WabiSabiLabi может закрыть свою онлайн-площадку для уязвимостей безопасности, сосредоточившись вместо этого на линейке унифицированных устройств управления угрозами OneShield, разработанных в итальянской оборонной компании EuroTech.

В прошлом году WabiSabiLabi открыл сайт онлайн-аукциона для уязвимых уязвимостей безопасности, также называемый 0days. Цель компании заключалась в том, чтобы обеспечить рынок, который позволит независимым исследователям безопасности зарабатывать на жизни от уязвимостей, которые они обнаруживают. Чтобы предотвратить попадание уязвимостей в руки преступников, только квалифицированным покупателям разрешено использовать сайт аукциона WabiSabiLabi.

В то время как компании по обеспечению безопасности регулярно платят исследователям за уязвимость, а затем хранят эту информацию под обертками, некоторые считают, что исследователи должны сначала раскрывать такие уязвимости для поставщиков бесплатно и, когда выпущен патч, сделать информацию об уязвимости общедоступной, что известно в сообществе безопасности как этическое раскрытие.

[Подробнее: Как удалить вредоносное ПО с вашего ПК с Windows]

В конце концов исследователи безопасности признали ценность наличия аукционного сайта, такого как WabiSabiLabi, но очень немногие покупатели оказались готовы использовать этот сайт, сказал Roberto Preatoni, итальянский консультант по вопросам безопасности и директор стратегии WabiSabiLabi, в интервью Hack In The Конференция по безопасности полетов в Куала-Лумпуре, Малайзия.

«Это не сработало хорошо. Рынок слишком опережал свое время», - сказал он, добавив, что окончательное решение о судьбе рынка еще не достигнуто.

Preatoni считает, что устройства OneShield UTM, предназначенные для защиты сетей от атак, могут предоставить альтернативный способ для независимых исследователей зарабатывать на жизнь от своей работы. Клиенты, которые приобретают устройство OneShield, будут платить ежемесячную абонентскую плату за доступ к существующей библиотеке WabiSabiLabi из 0day-подписей, а новые подписи будут постоянно добавляться по мере их обнаружения.

Доходы от подписки будут распространяться среди исследователей безопасности, которые будут зарабатывать - сказал Преаони, - ежемесячная плата за свои открытия. Цены на устройства OneShield и стоимость ежемесячной подписки были недоступны.

Тем не менее, линейка устройств безопасности, которые Preatoni впервые обсуждала в интервью в прошлом году, близка к коммерческому выпуску с уже имеющимися образцами. Он сказал, что OneShield нашла дистрибьюторов для приборов в Северной Америке и Европе и ищет одного в Азии.