Acompanhando seu crescimento e a democratização da cibersegurança no Brasil, a BugHunt aposta agora no lançamento do primeiro VDP (Vulnerability Disclosure Program) do país, um programa de divulgação de vulnerabilidades, que fornece diretrizes sobre como uma organização gostaria de ser notificada sobre possíveis vulnerabilidades de segurança encontradas por terceiros externos.
“É o equivalente aos famosos canais de denúncias tradicionais, porém focado para o digital, mais especificamente em cibersegurança. Destina-se a fornecer aos hackers éticos, ou a qualquer pessoa que encontre algo errado, recomendações claras para relatar vulnerabilidades de segurança potencialmente desconhecidas ou prejudiciais à empresa ou organização”, explica Telles.
Segundo o executivo, apesar da maior conscientização, ainda existem empresas que enxergam a cibersegurança como um gasto – e não como investimento. “As corporações precisam se atentar no que está acontecendo no cibercrime, e tomar as devidas precauções para evitar a exposição aos riscos, visto que já existem no mercado diversos mecanismos que ajudam a identificar e a evitar esses riscos, e um deles é o VDP”, pontua.
Ao contrário dos programas de Bug Bounty, o VDP não promove recompensas em dinheiro aos especialistas, porém oferece reconhecimento público, oportunidades e, em alguns casos, brindes, conhecidos como swags. “Ou seja, agora, a empresa precisa investir muito pouco para corrigir falhas e evitar ataques, aprimorando sua segurança”, ressalta Telles. “Para os pesquisadores, a vantagem é ter um caminho para relatar vulnerabilidades, ser reconhecido pela comunidade e pelo setor, além de somar pontos na plataforma da BugHunt e melhorar sua reputação no ranking, possibilitando a participação em programas privados de Bug Bounty”, destaca o CEO.
Hoje, os VDPs já são uma realidade no exterior, assim como o Bug Bounty. “Empresas que não possuem VDP acabam correndo o risco de ter suas vulnerabilidades divulgadas publicamente de forma descoordenada”, alerta Telles. “Nosso intuito é contribuir na elevação da maturidade em cibersegurança das companhias brasileiras e aproximar os hackers das empresas”, conclui.
O programa de VDP da BugHunt está disponível para todas as empresas que queiram criar o processo de recebimento de vulnerabilidades. Para mais informações, basta acessar o site www.bughunt.com.br.