Buglab.io adalah platform berbasis ethereum yang menghubungkan perusahaan dengan layanan cybersecurity ahli di seluruh dunia.


Hasil gambar untuk buglab bounty


Kita semua tahu bahwa masa depan berada di belakang "teknologi maju". Tapi apa ini? Sebagian besar dari kita berarti TI dengan nama ini. Tentu saja, teknologi informasi menempati bagian yang signifikan, namun ada banyak bidang penting lainnya. Oleh karena itu, "teknologi maju" akan lebih akurat didefinisikan sebagai teknologi yang membentuk struktur industri baru dengan bantuan kualitas yang lebih tinggi, produksi yang lebih tepat, dengan lebih sedikit limbah dan efisiensi energi yang lebih baik. 

Saya akan menghadirkan kepada Anda hari ini sebuah proyek yang menarik dan berbeda yang bernama Buglab.io sebagai platform berbasis ethereum yang menghubungkan perusahaan dengan layanan cybersecurity ahli di seluruh dunia. Platform ini memberi keamanan kepada perusahaan yang tidak memiliki cybersecurity. Ini adalah jenis platform Cryptocurrency dengan persyaratan sederhana, akses mudah, dan banyak fitur hebat. Hal ini bahkan lebih menarik karena konsultasi dan diskusi tersedia di sini untuk mendukung Anda menjadi lebih sukses nantinya.

Apa itu Buglab.io?

Buglab.io adalah platform berbasis ethereum yang menghubungkan perusahaan dengan layanan cybersecurity ahli di seluruh dunia menggunakan protokol Buglab Contest and Vigilante. Di zaman di mana ancaman keamanan cyber telah menjadi sangat jelas, Buglab.io mendahului ancaman ini dan menciptakan jalan melalui mana entitas dapat mencegah bencana yang dihasilkan dari bahaya keamanan di web. 

Proyek ini membantu perusahaan tidak hanya memperbaiki, tetapi juga menemukan kerentanan dalam solusi digital dan aset mereka. Konsepnya adalah untuk menemukan, mengidentifikasi dan menghilangkan risiko-risiko yang mungkin disadari atau tidak diketahui oleh perusahaan. Platform ini terdiri dari komunitas konsultan berkualitas yang melakukan tes penetratif pada sistem digital perusahaan seperti situs web, perangkat seluler dan penyimpanan, IoT, dll.


Berasal dari Maroko, Cherqaoui meluncurkan Buglab pada tahun 2016. Dia dan timnya pindah ke pusat cybersecurity Bretagne Perancis setelah memenangkan sebuah tempat yang disponsori pemerintah dalam "Starter teknologi akselerator teknologi bergengsi Perancis", musim kedua.

Menurut Pendiri dan CEO, Reda Cherqaoui, Buglab adalah " Pengujian penetrasi yang terjangkau untuk usaha kecil dan menengah". “Kami bangga mengatakan cybersecurity. Apa yang kami lakukan adalah bahwa kami menghubungkan komunitas peneliti cybersecurity yang disertifikasi dan dipilih secara khusus dengan pelanggan yang memiliki kebutuhan dalam cybersecurity , ” tambahnya selama wawancara eksklusif dengan Majalah Decentral.

Bagaimana mereka melakukan ini?

Siapa pun yang mengatakan penetrasi cybersecurity tidak menyenangkan, pasti belum pernah mendengar kontes pengujian penetrasi Buglab:

“Biasanya kami mengubah tes penetrasi menjadi kontes. Kami menciptakan sebuah kompetisi di mana para peneliti cybersecurity menantang satu sama lain untuk menjadi tiga yang pertama dengan nilai tertinggi dalam kerentanan dilaporkan. 3 peneliti teratas tersebut mendapatkan 70% dari hadiah kontes. Yang pertama akan mendapat 40%, kedua akan mendapat 20%, ketiga mendapat 10%. Platform ini juga memungkinkan klien untuk memberikan penghargaan kepada para peneliti yang tidak memenangkan kontes yang mungkin telah menemukan kerentanan kritis yang tidak ditemukan oleh tiga besar. ” Reda Cherqaoui di Forum Ekonomi Blockchain dalam sebuah wawancara eksklusif dengan Majalah Decentral.

Kontes penetrasi Buglab memungkinkan semua perusahaan untuk menggunakan platform bekerja dengan komunitas penguji penetrasi cybersecurity bersertifikat yang mendapatkan insentif untuk itu. Ini dilakukan dalam bentuk balapan sehingga klien pasti akan menerima hasil yang cepat dan kredibel. Penguji dapat mandiri atau kelompok kurang dari lima dari perusahaan yang divalidasi.

Sebagai Perusahaan, bagaimana saya melakukannya?

Tidak peduli seberapa besar atau kecilnya, semua perusahaan dipersilakan untuk menggunakan platform Buglab. Langkah-langkah berikut menunjukkan betapa mudahnya membuat perusahaan Anda dirundung oleh para profesional cybersecurity:

  • Mendaftar di platform dan memberikan informasi tentang perusahaan; barang dan jasa yang diberikannya kemudian berlangganan kontrak kompetisi dengan memilih aturan pribadi yang ingin ditetapkan perusahaan. Adalah mungkin untuk menyesuaikan kerahasiaan kompetisi, jenis manajemen yang diinginkan, biaya kontes tergantung pada rencana yang dipilih dan bonus pilihan.
  • Berdasarkan kerahasiaan yang ditetapkan, klien memilih dari daftar pentester di komunitas dan mesin rekomendasi Buglab membantu menetapkan kecocokan yang tepat.
  • Pentesters yang terseleksi menguji sistem perusahaan dan menyerahkan laporan. Sistem penilaian mendorong para pemukim untuk menjadi yang pertama mengirimkan kerentanan karena jumlah maksimum yang ditemukan mendapat nilai tertinggi.
Apa sajakah fitur inti dibalik Buglab.io?
  • Kontes Publik: Setelah perusahaan memberikan informasi yang diperlukan dan meluncurkan kontes, komunitas menerima undangan untuk berpartisipasi.
  • Kontes Pribadi: Klien dapat memilih pentester dari komunitas atau tim dari perusahaan cybersecurity yang divalidasi untuk memecahkan masalah mereka.
  • Fitur Seleksi: Klien dapat memilih pentester menggunakan filter yang berbeda seperti negara, keahlian, skor, dll
  • Sistem Triase: Kerentanan yang dilaporkan melalui sistem pengurutan pada platform untuk mengidentifikasi duplikat sebelum menjangkau klien. Ini mengurangi redundansi dan hanya memberi informasi yang relevan kepada klien.
  • Laporan : Klien menerima laporan tentang kontes keamanan dengan kinerja yang diringkas. Ini akan membantu klien membandingkan status keamanan dan kemajuan aset.
  • Dikelola Klien : Klien dapat memilih manajemen kontes mereka sendiri dari Basic, Pro, atau Enterprise.
  • Mediasi : Dalam kasus seorang klien yang mengelola kontes itu sendiri, mereka dapat meminta mediasi dari Buglab. Ini terjadi jika pentester merasa skor atau evaluasi tidak adil sehingga Buglab akan menengahi situasinya.
  • Leader-board: Ini menunjukkan peringkat pentester berdasarkan skor dan pengalaman mereka. Ini memudahkan klien untuk memilih pentagram bintang.
  • Obrolan: Setiap laporan memberikan peluang bagi klien untuk mengobrol dengan pentester untuk mendapatkan bantuan memperbaiki kerentanan.
  • Perbaiki Companion: Perusahaan yang memilih tingkat Enterprise memiliki kesempatan untuk membiarkan Buglab memverifikasi apakah perbaikan telah diterapkan.
Hasil gambar untuk buglab bounty

Kontes Buglab pentester hanyalah salah satu penawaran dari perusahaan. Ada tawaran lain, khusus untuk "Whitehats" di bawah Protokol Vigilante.

Protokol Vigilante?

Protokol Vigilante adalah program pencegahan peretasan terpadu. Di bawah ini, para peneliti whitehat melaporkan kerentanan tentang perusahaan yang tidak ada di platform Buglab. Perusahaan kemudian diundang untuk memberi penghargaan pada whitehat untuk kerentanan yang ditemukan. Pada dasarnya, perusahaan dapat mengetahui kekurangan mereka dengan biaya minimum. Cara kerjanya seperti yang dijelaskan oleh Reda Cherqaoui adalah bahwa:

" Ini memungkinkan hacker whitehat secara global melaporkan kerentanan ke Buglab. Kerentanan ini adalah perusahaan yang tidak ada di platform kami dan dalam kemitraan dengan Cert dan CSirt mereka menghubungi perusahaan-perusahaan tersebut untuk membantu mereka memperbaiki kerentanan mereka. "

Buglab juga baru-baru ini mengumumkan bahwa mereka berencana untuk mengamankan pertukaran cryptocurrency dengan mengadakan kontes dengan kolam hadiah sebesar $ 2 juta.

Mengapa bermitra dengan Cert dan CSirt di tempat pertama?

“Ketika topi putih melaporkan kerentanan kepada kami; jika kami memeriksa apakah kerentanan ini ada atau tidak, kami perlu mengujinya dengan mengeksploitasinya dan jika kami melakukannya itu ilegal. Jadi jika mereka melakukan itu, itu legal dan itulah sebabnya mereka bermitra. Jadi ketika cert dan CSirt mengkonfirmasi bahwa kerentanan ada, peretas whitehat menerima beberapa token dari cadangan protokol main hakim sendiri di mana perusahaan menempatkan dana. ”

Perusahaan membantu dapat memilih untuk memberi penghargaan kepada peretas atau menyelenggarakan kontes di platform Buglab. Karena whitehat adalah yang membawa perusahaan ke atas kapal, mereka menerima 2% dari biaya layanan. Whitehat akan diizinkan untuk berpartisipasi bahkan tanpa status pentester.


2.png

Mengapa fokus pada whitehat?  

Biasanya, orang tidak diizinkan untuk melakukan ini karena mereka tidak memiliki otorisasi dari perusahaan untuk melakukan tes tersebut dan menemukan kerentanan. Ketika mereka melakukannya, mereka melindungi identitas mereka dalam banyak hal seperti membuat wartawan menjadi perantara antara mereka dan perusahaan yang rentan karena mereka tidak dapat menghubungi perusahaan secara langsung. Saat ini ada kasus orang yang memiliki data kerentanan kritis pada perusahaan yang sangat besar tetapi mereka tidak dapat berkomunikasi atau menghubungi perusahaan untuk membantu mereka karena mereka takut. Whitehats biasanya tidak mendapatkan uang dari melaporkan kerentanan ini sehingga mereka memutuskan untuk hanya menyimpannya dan tidak melakukan apa-apa. Namun, jika blackhat menemukan kerentanan, mereka hanya akan mencuri data dan menjualnya di pasar gelap, merusak situs web atau melakukan sesuatu yang buruk bagi perusahaan.

Ada ribuan Perusahaan Rusia yang melakukan tes penetrasi sekuriti sekuriti ini. Apa yang membuat Buglab berbeda?

Saat ini, layanan pengujian penetrasi yang tersedia tidak layak untuk perusahaan kecil dan menengah. Uji penetrasi yang dilakukan oleh perusahaan konsultan keamanan cyber mengharuskan klien untuk membayar dalam hal jumlah jam yang dapat ditagih. Selain itu, hanya satu atau dua pentester yang melakukan pekerjaan itu. Ini berarti bahwa, apa pun hasilnya, perusahaan akan membayar hampir $ 100 per jam hanya dengan menggunakan Pentester terbatas. Hasil akhirnya sering berupa laporan dalam format PDF dan tidak memfasilitasi perbaikan kerentanan atau mendapatkan detail lebih lanjut tentang kerentanan dari pentester. Kedua, tantangan hadiah bug mengharuskan klien membayar sesuai dengan setiap kerentanan yang ditemukan. Kerentanan yang ditemukan terkadang tidak ada dalam anggaran perusahaan dalam hal sumber daya. Dari tes-tes ini, klien mungkin mendapatkan hasil yang tidak relevan karena kekurangan diteliti tanpa penelitian yang mendalam. Pada akhirnya, seorang klien hanya akan menerima kekurangan tanpa nilai apa pun bagi perusahaan mereka.

Alasan lain yang dikemukakan oleh Reda Cherqaoui sehubungan dengan karunia adalah bahwa:

" Perusahaan- perusahaan besar dapat melakukan ini karena mereka tahu tingkat keamanan mereka. Jadi, mereka mampu menjalankan karunia karena mereka tahu orang tidak akan menemukan 1001 kerentanan. Usaha kecil dan menengah biasanya tidak melakukan tes penetrasi; jadi bayangkan jika Anda akhirnya menerima 101 kerentanan, masing-masing bernilai sekitar $ 100. Itu lebih mahal. "

Apa model pendapatannya?

Di Buglab, 70% dari biaya kontes masuk ke tiga besar, sementara 19% masuk ke perusahaan itu sendiri. 1% adalah untuk cadangan transaksi Buglab yang digunakan untuk membayar transaksi pada blockchain dan 10% adalah untuk cadangan protokol main hakim sendiri sehingga membayar whitehat.

Buglab Token (BGL)


Buglab Token (BGL) sedang diperkenalkan untuk memberikan insentif pengujian penetrasi dalam lingkungan blockchain. Dalam konteks pengalaman Buglab, pertukaran token terjadi dalam skenario berikut: 
  • Untuk menghargai pemenang kontes, hingga tiga teratas dalam peringkat, atau yang disesuaikan oleh klien.
  • Untuk menutupi biaya kontes, termasuk biaya transaksi.
  • Untuk mengaktifkan dan meng-tokenize fungsionalitas “tipping” untuk topi putih.
  • Untuk membiayai VPR dan BTR.
  • Untuk menghargai CERT dan CSIRTs untuk memilah kerentanan dan membantu membangun kemitraan baru.
Token dapat ditransfer antara dua pihak melalui Internet sesuai dengan aturan yang ditetapkan dalam kontrak yang memegang token. Selama TDE, token telah dijual sebelumnya dengan diskon kepada pengguna yang melihat nilai di platform dan mengantisipasi mereka akan menggunakan token untuk mengakses platform ketika sudah siap dan tersedia untuk penggunaan publik. Token BGL didasarkan pada standar ERC20 untuk token blockchain. Seperti yang diilustrasikan pada gambar berikut, token akan diperlukan untuk semua transaksi yang dilakukan dalam ekosistem, termasuk memesan kontes.

Rincian Token
  • Token: BGL 
  • PreICO Harga: 1 BGL = 0,15 USD 
  • Harga: 1 BGL = 0,15 USD 
  • Platform: Ethereum 
  • Menerima: ETH 
  • Soft cap: 6.000.000 USD 
  • Hard cap: 20.000.000 USD
[BGL] Token Pra-Penjualan Langsung


Struktur Bonus 

  • Pertama 24 jam = 20 %
  • Minggu1 = 15 %
  • Minggu 2 = 10 %
  • Minggu 3 = 0 %

Alokasi Token

Hasil gambar untuk buglab bounty


Tim Kami

Hasil gambar untuk buglab bounty

Mitra Kami

Hasil gambar untuk buglab bounty

Kesimpulan

Seperti yang anda lihat dalam pembahasan ini, Buglab akan sangat menguntungkan usaha kecil dan menengah yang menginginkan sarana keamanan internet yang lebih hemat biaya. Pentersters dan whitehats akan, sendiri, mendapat imbalan untuk membantu perusahaan-perusahaan ini menemukan dan menyelesaikan masalah kerentanan. Buglab Tokens (BGL) akan menjadi jantung dari ekosistem, dan mereka akan digunakan untuk membeli rencana kontes dan memberikan penghargaan kepada para pemukim dan whitehat. Buglab sudah membuat gelombang dan mendapatkan banyak eksposur media. Bagaimana Buglab akan mendefinisikan kembali cybersecurity adalah sesuatu yang harus diharapkan.

Informasi Lebih Lanjut Hubungi: 
Penulis : jampang.kupret
Eth : 0x4151B9b20befFCc4fa6594e5e71F3cd405E6CF1f









Komentar

Postingan populer dari blog ini

Market.space: A decentralized host aggregator system for data storage and transmission and direct content distribution

Bitway is a Bitcoin mining operations network that is truly decentralized.

TokenStars : platform for the famous personality tokenisasi