#YesWeHack piattaforma europea leader nei bug bounty, ha rilasciato “#Dojo”, non il supercomputer annunciato dalla #Tesla, ma una #piattaforma di apprendimento che aiuta gli hacker etici a sviluppare le loro capacità nel trovare le #vulnerabilità della #sicurezza.
Attualmente, Dojo offre quattro diverse aree di allenamento con #corsi e #sfide con diversi livelli di difficoltà.
“Il focus di Dojo è sul codice. Gli utenti possono vedere in tempo reale quali effetti ha un determinato input e come i filtri di sicurezza, inseriti dagli sviluppatori, potrebbero essere aggirati. Poiché non archiviamo i dati sui nostri server, gli utenti possono condividere e praticare #exploit del mondo reale in Dojo senza esitazione”.
Ancora sono poche le casistiche trattate per la giovane età del progetto, ma sicuramente è un modo molto interessante per far comprendere come sollecitazioni anomale si riversano sul #codice.
Un percorso che potrebbe essere anche allargato agli sviluppatori che vogliono comprendere meglio come si dovrebbe scrivere codice sicuro.
#redhotcyber #cybersecurity #research #zeroday #pentest #sviluppo #codice
https://dojo-yeswehack.com/
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su
bug,
data breach e
minacce globali. Ogni contenuto è validato dalla nostra community di esperti come
Pietro Melillo,
Massimiliano Brolli,
Sandro Sana,
Olivia Terragni e
Stefano Gazzella.
Grazie alla sinergia con i nostri
Partner leader nel settore (tra cui
Accenture,
CrowdStrike,
Trend Micro e
Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa
peer-review tecnica.