Hack the Box، یک پلتفرم آموزش امنیت سایبری بازیسازی شده با ۱.۷ میلیون کاربر، ۵۵ میلیون دلار جمعآوری میکند
به گزارش اپ خونه، مدتهاست که در دنیای هک رایانهها شکاف وجود دارد بین کسانی که از روشی مخرب برای کرک کردن سیستم استفاده میکنند و کسانی که از تکنیکهای مشابه برای درک آسیبپذیریهای سیستم، کمک به رفع آنها و در عین حال مبارزه با آن استفاده میکنند.
بازیگران بدخواه امروز، Hack the Box ، یکی از استارتآپهایی که پلتفرمی برای کمک به پرورش بیشتر گروه دوم با رویکرد بازیسازی ایجاد کرده است، پس از جذب ۱.۷ میلیون کاربر، ۵۵ میلیون دلار بودجه برای گسترش کسبوکار خود اعلام کرده است.
این بودجه توسط Carlyle هدایت می شود و گروه Paladin Capital، شرکای دانشگاه Osage، Marathon Venture Capital، Brighteye Ventures و Endeavour Catalyst Fund نیز در آن شرکت دارند.
استارت آپ بریتانیا در حال حاضر ارزش گذاری را فاش نمی کند. اما در برخی زمینهها، طبق گفته PitchBook ، این استارتآپ، مستقر در خارج از انگلستان، اما با دفاتری در نیویورک و با ریشههای تأسیس در خارج از یونان – جایی که دفتر هم دارد – از زمان تأسیس در سال ۲۰۱۷، کمی بیش از ۲۴ میلیون دلار جمعآوری کرده است
(با حدود ۱۵ میلیون دلار از آن در حقوق صاحبان سهام: شرکت می گوید که اکنون حدود ۷۰ میلیون دلار جذب کرده است. آخرین ارزش گذاری آن که قبلاً در سال ۲۰۲۱ پس از جمع آوری ۱۰.۶ میلیون دلار به روز شده بود، ۵۲ میلیون دلار بود.)
متواضع زیرا مقیاس آنچه شرکت به دست آورده است بسیار چشمگیر است. ۱.۷ میلیون عضو انجمنی که از این پلتفرم استفاده میکنند، هم افرادی را پوشش میدهند که برای یادگیری مهارتها و گواهینامهها به HTB پیوستهاند، و هم حدود ۱۵۰۰ شرکت، دانشگاه، دولت و سایر سازمانهایی که تیمهای خود را به HTB فرستادهاند.
این شرکت می گوید در حال حاضر حدود ۴۵۰ “آزمایشگاه هک” را در بیش از ۳۰۰ ماشین اجرا می کند. مشابه شرکتهایی مانند Kahoot (که در محیط بسیار متفاوتی کار میکند، آموزش K-12 و آموزش شرکتی) ایده HTB این است که محیط یادگیری آن حول گیمیفیکیشن، شبیهسازی با آواتارها و سناریوهای روایتی ساخته شده است که برای پرتاب کردن طراحی شدهاند.
کاربران برای تقلید از هکهای سایبری کلاسیک با پیچیدگیهای متفاوت و فزاینده ساخته شدهاند.
همچنین دارای یک لایه “آزمایشگاه حرفه ای” است که پیکربندی های شبکه معمولی مانند اکتیو دایرکتوری یا محیط های کاملاً وصله شده را برای آزمایش و آموزش افراد در مورد حملات و رویکردهای مختلف پیرامون ابزارها و سناریوهای سازمانی رایج می گیرد.
تست نفوذ، پیکربندیهای نادرست، و اجتناب از محافظتهای نقطه پایانی از جمله موقعیتهایی هستند که برای کاربران ایجاد میشود.
علاوه بر این، علاوه بر پلتفرم آموزشی برای افراد و تیمها، یک پلتفرم شغلی را ارائه میدهد که در آن افرادی که به دنبال استخدام هکرهای اخلاقی هستند یا هکرهای اخلاقی که به دنبال کار هستند، میتوانند با آن ارتباط برقرار کنند.
HTB اولین و تنها شرکتی نیست که آموزش های سایبری را حول یک محیط گیمیفیکیشن ایجاد می کند. US Cyber Games که با همکاری سازمانهای دولتی ایالات متحده ساخته شده است، به عنوان یک محیط پخش انبوه ساخته شده است که برای شناسایی و آموزش هکرهای کلاه سفید استفاده میشود. (همچنین یک سرویس مشاغل دارد.)
HTB در واقع یکی از حامیان و حامیان بازی های سایبری ایالات متحده است. سایرین مانند SafeTitan، Phished و Immersive Labs طیف وسیعی از رویکردها را هم برای تیم های فنی و هم برای کارکنان برای کمک به افزایش آگاهی ارائه می دهند.
مورد دوم در حال حاضر مقولهای نیست که HTB به آن پرداخته است، اگرچه یک حوزه آشکار است که ممکن است در آن رشد کند.
هاریس پیلارینوس، مدیرعامل و یکی از بنیانگذاران، در بیانیهای گفت: «مأموریت ما ایجاد و اتصال انسانها و سازمانهای آماده سایبری از طریق تجارب هک بسیار جذاب است که تفکر خارج از چارچوب را پرورش میدهد.
«بازی در فضای سایبری با وضعیتهای دفاعی، واکنشی و بازیابی که در مواجهه با موج روزافزون و در حال تکامل حملات پیچیده مناسب نیستند، تغییر کرده است. یک رویکرد تهاجمی و تدافعی پیشگیرانه جدید برای کشاندن مبارزه با مجرمان سایبری به جای انتظار برای ضربه زدن مورد نیاز است.
از افراد حرفهای امنیتی گرفته تا شرکتها، این به معنای اتخاذ یک “ذهنیت هکر” است، یادگیری فکر کردن و عمل کردن مانند یک مهاجم. این همان طرز فکری است که ما از طریق Hack The Box پرورش می دهیم.»
چیزی که در حال حاضر به طور مرتب در TC به آن باز می گردیم این واقعیت است که تأمین بودجه در بخش های خاصی از فناوری بسیار سخت تر شده است. HTB در یکی از مقولههایی است که همچنان مورد توجه قرار میگیرد، به ویژه به این دلیل که نقضهای امنیتی مطمئناً با بقیه اقتصاد کاهش نیافته است.
این یکی از دلایلی است که چرا سرمایه گذاران از سرمایه گذارانی در این زمینه که در حال افزایش هستند و تاکنون با سرمایه خارجی نسبتاً کمی این کار را انجام داده اند، حمایت می کنند.
تقاضا برای متخصصان امنیت و فناوری اطلاعات هرگز بیشتر از این نبوده است. کنستانتین بوی، مدیر کارلایل، در بیانیهای بیان کرد: کمبود استعداد در سطح صنعت و تعداد فزایندهای از تهدیدات سایبری اهمیت زیادی به متخصصان و سازمانها برای حفظ بهترین شیوههای امنیتی در کلاس میدهد.
«Hack The Box در ارائه مداوم آموزشهای تازه و مدیریت شده و محتوای ارتقاء مهارت، در یک محیط کاملاً گیمیشده و بصری، پیشگام است که افراد و سازمانها را قادر میسازد تا با مشکلات هک در دنیای واقعی مقابله کنند. ما برای مرحله بعدی تکامل Hack The Box هیجانزده هستیم و مفتخریم که بخشی از این سفر هستیم.»