CDIC 2023

Microsoft เชิญนักวิจัยทดสอบเจาะระบบใน Azure Security Lab ชิงเงินรางวัลสูงสุด 9 ล้านบาท

ที่งาน Black Hat USA เมื่อวานนี้ทาง Microsoft ได้ประกาศออก Azure Security Lab ซึ่งเป็นสภาพแวดล้อมจำลองที่เปิดให้ผู้เข้าร่วมสามารถเจาะระบบได้อย่างเต็มที่ ทั้งนี้สนนเงินรางวัลสูงสุดคือ 300,000 เหรียญสหรัฐฯ หรือกว่า 9 ล้านบาท

credit : msrc-blog.microsoft.com

ไอเดียก็คือ Microsoft ได้แยกระบบคลาวน์เป็นสภาพแวดล้อมต่างหากออกมาทำเป็นแลปทดสอบเจาะระบบ โดยผู้เข้าร่วมไม่ต้องกังวลถึงข้อกฏหมายเพราะมีข้อสัญญาที่อนุญาตเอาไว้ (Safe Harbor) นอกจากนี้ Microsoft ยังได้เพิ่มวงเงินสำหรับการรายงานช่องโหว่บน Azure ไว้สูงสุดถึง 40,000 เหรียญ ซึ่งมากกว่าแคมเปญในปี 2018 ถึง 2 เท่าทีเดียว

สำหรับผู้สนใจสามารถศึกษารายละเอียดเพิ่มเติมได้ที่นี่

ที่มา :  https://www.zdnet.com/article/microsoft-announces-azure-security-lab-azure-bug-bounty-expansion/ และ  https://www.bleepingcomputer.com/news/security/microsoft-invites-researchers-to-hack-their-azure-security-lab/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Incident Response’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

Incident Response เป็นหนึ่งในหัวข้อหลักของแผนการที่ทุกองค์กรควรมือ คำถามคือทุกวันนี้องค์กรหรือบริษัทที่ท่านมีส่วนรวมมีแผนรับมือเหล่านี้ได้ดีเพียงใด ครอบคลุมความเสี่ยงและเคยผ่านสถานการณ์จริงมาได้ดีแค่ไหน ซึ่งหากปฏิบัติตามแผนได้ดีก็อาจจะช่วยลดผลกระทบของความเสียหายได้อย่างมีนัยสำคัญ ด้วยเหตุนี้เองจึงอยากขอเชิญชวนผู้สนใจทุกท่านมาเพิ่มพูนความรู้ในคอร์สสุดพิเศษจาก Sosecure โดยเนื้อหาจะกล่าวถึง Framework, Incident Response และ Incident Handling …

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Threat Hunting’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

การต่อกรกับภัยคุกคามทางไซเบอร์ไม่จำเป็นที่จะต้องเป็นฝ่ายตั้งรับเท่านั้น และหากทำได้ดีเราก็สามารถลงมือตอบสนองก่อนเกิดเหตุได้เช่นกัน ยิ่งทำได้เร็วเท่าไหร่ยิ่งดี ซึ่งทีม Threat Hunting มีบทบาทอย่างมากในการทำงานร่วมกับระบบ SoC ซึ่งสามารถใช้ข้อมูลภัยคุกคามจากทั่วทุกมุมโลกมาช่วยตรวจจับการโจมตีที่เกิดขึ้นได้  คำถามคือแล้วในงานเหล่านี้ควรมีทักษะเกี่ยวข้องในด้านไหนบ้าง Sosecure ขอชวนผู้สนใจในสายงานด้าน Cybersecurity ที่ต้องการรู้ลึก ทำได้จริง …