El Defense Digital Service (DDS) y HackerOne anunciaron el lanzamiento del último programa de recompensas por errores de DDS con HackerOne. Es el undécimo programa para DDS y HackerOne y el tercero con el Departamento del Ejército de los Estados Unidos.

El programa de recompensas por errores: Hack The Army 3.0

El programa de recompensas por errores, Hack the Army 3.0 , incentiva la investigación de seguridad y la notificación de vulnerabilidades de seguridad del mundo real a cambio de recompensas monetarias para las vulnerabilidades calificadas y los participantes.

Hack the Army 3.0 es una prueba de seguridad con límite de tiempo, impulsada por piratas informáticos, destinada a descubrir vulnerabilidades, por lo que pueden resolverse antes de que los adversarios las exploten.

El programa de recompensas por errores está abierto a participantes tanto militares como civiles y se ejecutará del 6 de enero al 17 de febrero de 2021.

El programa lo lleva a cabo el Servicio Digital de Defensa (DDS) , está abierto solo por invitación a piratas informáticos civiles y miembros militares activos de EE. UU. Las recompensas por errores solo se ofrecerán a piratas informáticos civiles por vulnerabilidades de seguridad válidas de acuerdo con la política del programa. El personal militar y de contratistas no es elegible para recibir recompensas financieras.

Al revelar las vulnerabilidades a los equipos de seguridad, los piratas informáticos civiles y militares ayudarán al Ejército de los EE. UU. A proteger los activos digitales y a defenderse de los ciberataques.

Según el Director de Operaciones del Comando Cibernético del Ejército de EE. UU., Brig. Gen. Adam C. Volant, "Los programas de recompensas por errores son un 'multiplicador de fuerza' único y eficaz para salvaguardar las redes, los sistemas y los datos críticos del Ejército, y se basan en los esfuerzos de nuestros profesionales de seguridad del Ejército y del Departamento de Defensa".
“Mediante soluciones de 'crowdsourcing' con la ayuda de los mejores hackers éticos civiles y militares del mundo, complementamos nuestras medidas de seguridad existentes y proporcionamos un medio adicional para identificar y corregir vulnerabilidades. Hack the Army 3.0 se basa en los éxitos y las lecciones de nuestros programas anteriores de recompensas de errores ".
“En medio de la desinformación y una crisis de salud global, los ciudadanos son cada vez más cautelosos sobre cómo, cuándo y dónde se usa su información. La seguridad impulsada por piratas informáticos no solo es una de las mejores prácticas en el ejército de EE. UU., Sino que ahora es un requisito obligatorio entre las agencias federales civiles. Solo hay una forma de asegurar nuestra sociedad conectada, juntos, y el Ejército de los EE. UU. Está liderando la carga con este último desafío ”, dice Marten Mickos, CEO de HackerOne.

Defense Digital Service lanzó un Programa de divulgación de vulnerabilidades (VDP) para el Departamento de Defensa en 2016, que ahora es uno de los programas más exitosos de su tipo con piratas informáticos que informan más de 20,000 vulnerabilidades de seguridad hasta la fecha.

Los piratas informáticos que se den cuenta de cualquier vulnerabilidad pueden divulgarla de forma segura al Departamento de Defensa en cualquier momento a través de este VDP en curso con HackerOne.