麻豆一区二区三区蜜桃免费,国自产拍偷拍精品啪啪一区二区,亚洲一久久久久久久久,caoporn国产精品免费视频

400-650-1086
首頁 > 最新資訊 > IT新聞 > 正文

臺灣資安弱點多,HITCON推出VulReport公益漏洞回報平臺

admin 2015-01-12 09:40:44 0

黑帽駭客攻擊事件頻傳,為了推動臺灣資安防護能量,HITCON臺灣駭客年會9日宣布推出漏洞回報公益平臺VulReport,10日開始營運,讓有能力的白帽駭客(資安研究人員)有發(fā)揮的空間,不要轉(zhuǎn)向詐騙、吸金等黑色產(chǎn)業(yè),并改善臺灣的資安現(xiàn)況。希望號召企業(yè)主動登錄注冊,讓VulReport平臺能找到企業(yè)對的資安窗口,能即時通報。

VulReport營運團隊成員蘇展志指出,社會對駭客有負(fù)面觀感,因為常發(fā)生無聊的駭客亂改網(wǎng)站的事,或是黑帽駭客跟黑道掛勾形成黑色產(chǎn)業(yè)的情況。然而,駭客其實是資安研究人員,漏洞是資安攻防的關(guān)鍵,應(yīng)該讓駭客有更好的方向走,投入資安產(chǎn)業(yè),避免投入黑色產(chǎn)業(yè)。

enter image description here
(圖說:HITCON推出公益漏洞回報平臺VulReport,提升臺灣資安防御能量。圖片來源:截自VulReport。)

臺灣是全球殭尸網(wǎng)路第四大國,有很多弱點沒有被修補,企業(yè)對資安的理解不高,也沒有一個統(tǒng)一的弱點回報平臺。蘇展志說,過去就算直接通報企業(yè),企業(yè)會覺得駭客在找碴,并不領(lǐng)情。所以HITCON主動成立VulReport漏洞回報平臺,讓駭客、企業(yè)、政府之間形成良好的循環(huán),除了讓臺灣的駭客往正面方向發(fā)揮所長,也提升臺灣資安防御的能量。

國際正向鼓勵駭客找漏洞

此外,國際普遍鼓勵駭客找出漏洞,能形成正向的資安環(huán)境。像是Google就成立Project Zero,鼓勵駭客找出Google的漏洞,并給出高額獎金,最高給到20萬美金。2014年8月,阿里巴巴也成立安全賞金計畫提供500萬元獎金。中國的烏云平臺也有通用性軟體安全漏洞獎勵計畫,感謝100多位白帽駭客發(fā)現(xiàn)200多個漏洞。

VulReport強調(diào)會審核漏洞,確定有問題才會放在公布在網(wǎng)站上,會把廠商的名字隱匿,也會隱蔽重要資訊,不會公布所有細(xì)節(jié)。

蘇展志說,一般企業(yè)不用付費就可以得到漏洞通報及諮詢服務(wù),針對NGO、學(xué)校、無自行修復(fù)能力小的中小企業(yè),VulReport會提供修補服務(wù)或諮詢,也會提供學(xué)校資安社團參與資安弱點修補實務(wù)訓(xùn)練,整合原本零散的安全研究人員或社群。

enter image description here
(圖說:VulReport漏洞揭露流程,至少確認(rèn)一個月后才會對大眾公開。圖片來源:郭芝榕攝影。)

企業(yè)可在網(wǎng)頁上放責(zé)任資安揭密政策

此外,VulReport指出「負(fù)責(zé)任的揭露」的重要性,有規(guī)模的企業(yè)可以成立安全回報中心,像阿里巴巴就成立安全應(yīng)急響應(yīng)中心。小型企業(yè)應(yīng)該在網(wǎng)頁上放置責(zé)任資安揭密政策,歡迎駭客正向回報網(wǎng)站的問題,可以規(guī)定回報的細(xì)節(jié)并感謝幫你找到問題的駭客,這是很重要的關(guān)鍵,駭客可以幫你做很多事情。

為了鼓勵駭客持續(xù)找出漏洞,VulReport平臺會針對找到漏洞的駭客計算積分,會員所提供的年費及額外的企業(yè)贊助,都會用來營運平臺及提供駭客獎金。有政府和更多企業(yè)贊助這個平臺,可以讓駭客得到適當(dāng)?shù)幕仞?,這個平臺才能永續(xù)經(jīng)營。蘇展志也強調(diào),企業(yè)贊助VulReport是認(rèn)同這個平臺,VulReport還是會善盡責(zé)任揭漏企業(yè)的漏洞。

此外,HITCON也持續(xù)往下培育資安人才,17、18日將在臺灣舉辦第一屆臺交網(wǎng)路攻防搶旗賽,先前常參加國際網(wǎng)路攻防競賽的HITCON戰(zhàn)隊,也將參加2015年東京SECCON CTF新的賽制比賽。

文章來源:機房監(jiān)控 http://www.nyjcworld.com

售前咨詢

專線:劉剛 13911133352

E-mail:112417434@qq.com

北京金恒智能系統(tǒng)工程技術(shù)有限責(zé)任公司 版權(quán)所有 Copyright 2007-2020 by Create-china.com.cn Inc. All rights reserved.

法律聲明:未經(jīng)許可,任何模仿本站模板、轉(zhuǎn)載本站內(nèi)容等行為者,本站保留追究其法律責(zé)任的權(quán)利!

電話:86+10-62104277/2248/4249 傳真:86+10-62104193-819 京ICP備10010038號-2網(wǎng)站XML

智慧機房

在線體驗

CREATE·機房監(jiān)控 體驗端  用戶名:Admin    密碼:12345 點擊體驗
在線咨詢 電話咨詢
纯爱无遮挡h肉动漫在线播放| 黑人粗大无码av人妻一区| 国产精品久久久久aaaa| 四虎永久在线精品免费一区二区| 欧美激情a片久久久久久| 97久久人人超碰国产精品| 欧美激情一区二区三区在线| 亚洲色在线| 又长又粗又大又硬起来了| 久久亚洲国产成人影院| 国产+日韩+另类| xxxx18一20岁hd| 啦啦啦www在线观看| 十六以下岁女子毛片免费| 丰满少妇69激情啪啪无| 人妻少妇偷人精品无码洋洋av| 久久免费看少妇高潮a片| 国精产品一区二区三区公司| 丰满少妇69激情啪啪无| 名门嫡姝-213大h慎入| 扒开双腿抽打花蒂惩罚室| 国产古装妇女野外a片| 英语老师解开裙子坐我腿中间| 狼群影院www| 欲香欲色天天天综合和网| 孰妇xxxxxx的性生话| 去阳台跪着把屁股抬起来| 日日摸日日碰人妻无码| 亚洲中文字幕无码av| 国产精品久久婷婷六月丁香| 国产熟女一区二区三区五月婷| 国产spa盗摄xo在线观看| 国产精品人成视频免费播放| 喜爱夜蒲3大尺度吃乳| jrs直播(无插件)直播| 大白肥妇bbvbbw高潮| 无码人妻熟妇av又粗又大| 欧美性xxxxx极品少妇| 偷窥美女洗澡一区二区三区| 麻豆乱码国产一区二区三区| 搡女人真爽免费视频大全|