
İKT mütəxəssisi: Boşluqların aşkarlanmasında bu ehtimallar nəzərə alınmalıdır
Yusif Nəzərli
08:33 21.02.2025
Texnologiya
618
"Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Agentliyi yaxın aylarda ilk dəfə Dövlət İnformasiya Ehtiyatları üzrə "Bug bounty" proqramı elan edəcək".
"Report" xəbər verir ki, bunu Dövlət Xidmətinin idarə rəisi Tural Məmmədov təmsil etdiyi qurumun Bakıda keçirdiyi "Dövlət Qurumları IT Rəhbərlərinin V Zirvə Toplantısı"nda bildirib.
Onun sözlərinə görə, bunun nəticəsində Dövlət İnformasiya Ehtiyatlarında tapılan boşluqlara görə mükafatlandırma həyata keçiriləcək.
"Bug bounty" şirkətlərin proqram təminatı, məhsulları və yaxud infrastrukturu ilə bağlı problemləri tapmaq üçün insanlara pul ödənilən bir proqramdır. "Bug bounty " iştirakçıları ağ hakerlər və yaxud səhv ovçuları adlanır", - deyə idarə rəisi əlavə edib.
İnformasiya texnologiyaları üzrə mütəxəssis Elvin Həsənov “Sherg.az”a bildirib ki, Azərbaycanın dövlət informasiya ehtiyatlarındakı boşluqları müəyyən edən şəxslərin mükafatlandırılması kibertəhlükəsizliyin gücləndirilməsi baxımından olduqca vacib addımdır:

“Bu yanaşma "bug bounty" adlanan beynəlxalq praktikanın bir hissəsidir və inkişaf etmiş ölkələrdə geniş şəkildə tətbiq olunur. Belə proqramlar dövlət və özəl sektor sistemlərində mümkün zəifliklərin erkən aşkar edilməsinə, onların kibercinayətkarlar tərəfindən istismar edilməsinin qarşısının alınmasına imkan yaradır. Dövlət informasiya ehtiyatları müxtəlif müdafiə mexanizmləri ilə qorunur və sıradan bir istifadəçi üçün bu sistemlərdə boşluq aşkarlamaq, demək olar ki, mümkün deyil. Bunun üçün xüsusi bilik və bacarıqlara malik olmaq lazımdır. Kibertəhlükəsizlik sahəsində fəaliyyət göstərən mütəxəssislər penetrasiya testləri (pentesting), mənbə kod analizləri, şəbəkə trafikinin monitorinqi və autentifikasiya sistemlərinin sınaqdan keçirilməsi kimi metodlardan istifadə edirlər. Bu cür testlər təhlükəsizlik zəifliklərinin tapılmasına imkan versə də, proses ciddi təcrübə və dərin texniki bilik tələb edir. Təəssüf ki, istənilən proqram təminatı və ya şəbəkə infrastrukturu zamanla müəyyən zəifliklərə məruz qala bilər. Xüsusilə, böyük həcmli informasiya ehtiyatları olan və daima inkişaf edən dövlət sistemlərində yeni boşluqların ortaya çıxması qaçılmazdır. Bu boşluqlar proqram təminatının yenilənməməsi, zəif şifrələmə mexanizmləri, qeyri-optimal autentifikasiya sistemləri və ya insan faktoruna əsaslanan səhvlər nəticəsində yarana bilər. Lakin düşünürəm ki, hər bir "bug bounty" proqramında olduğu kimi, bu təşəbbüsün də müəyyən riskləri var. Boşluqların aşkarlanması prosesində məlumatların qeyri-qanuni istifadəsi və ya bu biliklərin kibercinayətkarların əlinə keçməsi ehtimalı nəzərə alınmalıdır. Buna görə də, bu cür proqramlar düzgün tənzimlənməli və yalnız etibarlı, sertifikatlı mütəxəssislərin iştirakına icazə verilməlidir”.
Oxşar xəbərlər
Xəbər lenti
Hamısına bax
Kazino şəbəkəsinin rəhbəri Gürcüstandan Azərbaycana gətirilib
16:06 19.08.2026
Hadisə
Evdən 10 min manatlıq qızıl oğurlayan şəxs saxlanılıb
15:58 19.08.2026
Hadisə
Evdən 10 min manatlıq qızıl oğurlayan şəxs saxlanılıb
15:34 19.08.2026
Cəmiyyət
Rusiya Gürcüstandan kartof idxalını dayandırdı
15:32 19.08.2026
İqtisadiyyat
Bu ayın 17 günü temperatur normadan yüksək olub
15:21 19.08.2026
Ekologiya
Ərdoğan: ABŞ-İran münaqişəsinin yeganə həll yolu danışıqlardır
15:02 19.08.2026
Gündəm
Televiziyamızın yaşıdı
15:00 19.08.2026
Media
Xarici uçuşlara böyük endirim! Biletlər 29 dollardan başlayır
14:46 19.08.2026
Aktual
“Al-Monitor”: Netanyahu Trampla açıq qarşıdurmaya hazırlaşır
14:37 19.08.2026
Gündəm
Azərbaycan səfiri etimadnaməsini Kasım-Jomart Tokayevə təqdim edib
14:17 19.08.2026
Gündəm
Rusiya və Ukrayna əsir mübadiləsi həyata keçirib
13:43 19.08.2026
Dünya
Netanyahu “odla oynayır” - yəni Ərdoğanla - ŞƏRH
13:01 19.08.2026
Gündəm
Kira Rudik: Müharibə zamanı seçki keçirsək, Ukrayna parçalanacaq
12:57 19.08.2026
Dünya
Sabah 38 dərəcə isti olacaq
12:49 19.08.2026
Ekologiya