Buglab | Безопасность сети (Обзор ICO)
Ни один успешный бизнесмен не желает однажды обнаружить, что его компьютеры взломаны хакерами, получившими доступ к важным данным. Это может привести к большим проблемам, например: срыву контрактов, падению дохода предприятия, финансовым и иным ущербам и даже закрытию организации. К сожалению, 100-процентной защиты от такого происшествия не существует. Но на горизонте появился достойный проект, предлагающий предприятиям защиту от взломов и обеспечение сохранности ценных данных, находящихся на рабочих серверах и компьютерах.
![](https://steemitimages.com/640x0/https://cdn.steemitimages.com/DQmSa3cwqbrCraz9XGmDsDUphRrfrzmKUSWErqTffP7bfRh/website.jpg)
![](https://steemitimages.com/640x0/https://cdn.steemitimages.com/DQmQ59ab5FcHDs2E14KJ3j5hNVoTd7smLpvEWzhhYury61d/whitepaper.jpg)
![О проекте.jpg](https://steemitimages.com/640x0/https://cdn.steemitimages.com/DQmYZjWrg4jSH5omkAYcTJwR31S1m862QmTQ7p55UWH2JW4/%D0%9E%20%D0%BF%D1%80%D0%BE%D0%B5%D0%BA%D1%82%D0%B5.jpg)
Buglab – это платформа, основанная на Ethereum, которая обеспечивает связь организаций с глобальной сетью экспертов по исследованию безопасности (пентестеров) в системе, где исполнители зарабатывают на том, что обнаруживают системные уязвимости, распределяя их по уровню риска и вероятных последствий. Данные действия производятся быстро. Выявление исключительных несовершенств ценится больше, нежели предоставление перечня проблем.
Механизм довольно прост. Участники регистрируются на площадке, сообщают сведения о себе, роде деятельности, своей продукции, предоставляемых сервисах. Клиенты могут выбирать разные уровни закрытости тендера, желаемый тип координирования и оплаты. Условия зависят от предпочтенного плана и произвольного бонуса. Потом клиент может выбирать пентестеров из доступного перечня. Для этого предусмотрены следующие критерии: страна, отрасль квалификации. Подходящие пентестеры также определяются площадкой посредством инструмента рекомендаций. Дату запуска тендера задает заказчик.
Благодаря такой системе любой пентестер заинтересован в скорейшем обнаружении максимального числа уязвимостей и получении высшей оценки. Каждую уязвимость оценивают в баллах. Проблемы, выявленные впервые, оцениваются выше остальных.
Существует и рейтинг пентестеров, напрямую зависящий от скорости и количества выполненных задач. По рейтингу можно выбирать исполнителей. Также можно онлайн контролировать процесс выполнения задач.
Доступные типы обслуживания:
1. Базовый:
- Конкурсами управляет Euglab.
- Интегрирована система отслеживания ошибок.
- Анализ отчетов.
- Чат с пентестерами.
- Открытые конкурсы.
2. Профессиональный:
- Открытые и закрытые конкурсы
- Выбор и отбор пентестеров по знаниям и опыту.
- Собственный менеджер.
- Воспроизводство уязвимостей.
3. Корпоративный:
- Сортировка и валидация (подтверждение) уязвимостей клиентом
- Выявление повторов клиентом.
- Сопровождение исправлений.
- Приглашение команд пентестеров.
- При открытом конкурсе организации предоставляют общие данные и запускают конкурсы, к участию в которых приглашаются члены сообщества.
- Для закрытого конкурса заказчики выбирают определенное число пентестеров из системы либо приглашают надежных профессионалов из организации, специализирующейся на кибербезопасноти.
- Проводя закрытый конкурс, заказчики могут отбирать пентестеров по ряду критериев, например: страна, рейтинг, квалификация.
- Перед отображением на информационной панели заказчика уязвимости, обозначенные в отчетах, пропускаются через сортировочную систему. Таким образом исключаются повторы и клиент получает только актуальные отчеты.
- Компания собирает отчетность по итогам конкурсов, формируя графики со степенью надежности активов и оценкой достигнутых результатов, с которыми клиенты могут ознакомиться.
- Заказчики выбирают наиболее удобный для них тип управления конкурсом.
- Информационная панель содержит рейтинг исполнителей, согласно их опыту и достижениям на площадке.
- Получая отчеты о слабых местах, клиенты могут общаться в чате с исполнителями, получая от них содействие в решении проблем.
Проблема, решаемая проектом, действительно существует. Применение технологии blockchain и децентрализация всего процесса актуальны в сфере безопасности. На сайте проекта представлено подробное описание. Но есть и некоторые недостатки: небольшая команда проекта (всего 6 человек на данный момент), а также отсутствие зарегистрированного юридического лица. Но в целом проект выглядит вполне перспективным и заслуживает поддержки, представляя интерес для многих предпринимателей.
Ссылки:
![](https://steemitimages.com/640x0/https://cdn.steemitimages.com/DQmSa3cwqbrCraz9XGmDsDUphRrfrzmKUSWErqTffP7bfRh/website.jpg)
![](https://steemitimages.com/640x0/https://cdn.steemitimages.com/DQmQ59ab5FcHDs2E14KJ3j5hNVoTd7smLpvEWzhhYury61d/whitepaper.jpg)
![](https://steemitimages.com/640x0/https://images.golos.io/DQmeXvHBq5VFu3Zg36fgxK5WTDmVti1yAky7Jkn2GvsjRa1/twitter.png)
![](https://steemitimages.com/640x0/https://images.golos.io/DQmQ2Z3UAxWbci27Bs6Syo7Byznz6VNaDXTaiAaKKn9qhAG/YouTube.png)
![](https://steemitimages.com/640x0/https://images.golos.io/DQmUMAMqupheBY6orCYJVF43iFDYh7dJyvC2hHY8ee1J6Vx/Telegram.png&t=587&c=0_mExw5kTNtQaA)
![](https://steemitimages.com/640x0/https://images.golos.io/DQmeGRjtCyrb5uy68ENbXFYJWPzeGV5MPS1UEKkMLwnd6nv/Insta.png)
![](https://steemitimages.com/640x0/https://images.golos.io/DQmTzMGgxh1CcNPX6erUqvdzNsbboqCtRUT54qXjKDuJevh/facebook.png)
![](https://steemitimages.com/640x0/https://images.golos.io/DQmZ9fbf5kzSoMjRTE24rKeXBEkCfJEkpCoAXM2CxtsKMK4/github.png)
![](https://steemitimages.com/640x0/https://images.golos.io/DQmQMEsmbSZmUxz4sqkccmnwgoRpFwgx2LJRX6txLXhpdfY/Media.png)
автор:
ETH: 0xc2990F3880025d4de084474F617cBA00bef58074