360SyScan國(guó)際安全會(huì)議分享“漏洞獎(jiǎng)勵(lì)計(jì)劃”
谷歌自推出漏洞獎(jiǎng)勵(lì)機(jī)制以來便受到安全行業(yè)矚目,360也在國(guó)內(nèi)首家推出為漏洞報(bào)告者提供現(xiàn)金獎(jiǎng)勵(lì)的機(jī)制。12月13日,在360SyScan國(guó)際安全會(huì)議上,谷歌安全專家Kevin發(fā)表題為《Google漏洞獎(jiǎng)勵(lì)計(jì)劃經(jīng)驗(yàn)分享》的主題演講,并在現(xiàn)場(chǎng)詳細(xì)講解了漏洞發(fā)掘以及獎(jiǎng)勵(lì)機(jī)制。
資料顯示,“漏洞獎(jiǎng)勵(lì)計(jì)劃”是谷歌專門為發(fā)現(xiàn)Google軟件及產(chǎn)品漏洞發(fā)現(xiàn)者而設(shè)的獎(jiǎng)勵(lì)計(jì)劃,漏洞發(fā)現(xiàn)者將獲得谷歌支付的現(xiàn)金獎(jiǎng)勵(lì)以及其他額外鼓勵(lì)。谷歌此后還推出Chrome瀏覽器漏洞獎(jiǎng)勵(lì)計(jì)劃。這些漏洞獎(jiǎng)勵(lì)計(jì)劃吸引了全球安全愛好者的關(guān)注,也幫谷歌公司大幅提升了產(chǎn)品及服務(wù)的安全性。
“我們不會(huì)支付錢去修復(fù)漏洞”,Kevin稱谷歌漏洞獎(jiǎng)勵(lì)機(jī)制不是去買Bugs,而是獎(jiǎng)勵(lì)用戶在尋找漏洞時(shí)花費(fèi)的時(shí)間。Kevin表示,谷歌漏洞的范圍不包含DoS、Corp infrastructure、SEO blackhat以及Acquisitions(if<6 months)的攻擊。
那么究竟什么才是谷歌在尋找的漏洞呢?Kevin詳細(xì)介紹驗(yàn)證“合格漏洞”的四大步驟:合理的通知,私下的信息披露,適當(dāng)?shù)臏y(cè)試,第一個(gè)提出的、最好的解決。通過驗(yàn)證分析漏洞,谷歌將給予用戶相應(yīng)的獎(jiǎng)勵(lì)。
Kevin笑稱,并不是所有的漏洞報(bào)告都由技術(shù)人員發(fā)來,普通的網(wǎng)民也會(huì)參與到尋找漏洞的娛樂的過程中去。據(jù)介紹,有用戶冒著信用卡被刷爆的風(fēng)險(xiǎn)去尋找谷歌免費(fèi)電影的漏洞,而谷歌為找個(gè)漏洞支付1337美元,希望該用戶能夠還清信用卡。
Kevin表示,85.2%的漏洞由新人發(fā)現(xiàn),僅14.8%的漏洞由老用戶發(fā)現(xiàn),而且是前20%的人發(fā)現(xiàn)了80%的漏洞。但谷歌漏洞獎(jiǎng)勵(lì)機(jī)制也面臨一些挑戰(zhàn)。Kevin表示,谷歌經(jīng)常會(huì)接到一些劣質(zhì)報(bào)告,需要處理枯燥的文字,為分類和管理消耗大量的資源,而且一些人不喜歡為金錢而找Bug,或是有人希望用非Bug來取得獎(jiǎng)金,這讓谷歌漏洞獎(jiǎng)勵(lì)機(jī)制受到部分人的質(zhì)疑。
谷歌、Facebook等國(guó)外互聯(lián)網(wǎng)公司“漏洞獎(jiǎng)勵(lì)計(jì)劃”正趨于成熟,在國(guó)內(nèi),則僅有360公司為漏洞報(bào)告者提供現(xiàn)金獎(jiǎng)勵(lì)。此前,360安全漏洞響應(yīng)平臺(tái)推出漏洞獎(jiǎng)勵(lì)方案,按照漏洞類型、影響范圍等因素設(shè)置獎(jiǎng)勵(lì)額度,迄今已發(fā)出數(shù)萬元獎(jiǎng)金。該項(xiàng)措施,也使360產(chǎn)品能夠更快速響應(yīng)漏洞威脅,通過匯集業(yè)界高手的力量,不斷提升產(chǎn)品安全性。
關(guān)于奇虎360科技有限公司
奇虎360(NYSE:QIHU)是中國(guó)第一大互聯(lián)網(wǎng)安全服務(wù)提供商。按照用戶數(shù)量計(jì)算,目前奇虎360是中國(guó)第三大互聯(lián)網(wǎng)公司。作為“免費(fèi)安全”的首創(chuàng)者,奇虎360為近4億中國(guó)互聯(lián)網(wǎng)用戶提供領(lǐng)先的互聯(lián)網(wǎng)和無線安全產(chǎn)品及服務(wù),覆蓋率近90%。奇虎360通過提供細(xì)致、完善的平臺(tái)服務(wù)以及網(wǎng)絡(luò)安全服務(wù),以開放平臺(tái)實(shí)現(xiàn)商業(yè)價(jià)值,與合作伙伴共同建立起多方共贏的互聯(lián)網(wǎng)生態(tài)體系。
(責(zé)任編輯:韓杰)- “掃一掃”關(guān)注融合網(wǎng)微信號(hào)
免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊(cè)用戶所發(fā)布的內(nèi)容提供存儲(chǔ)空間,融合網(wǎng)不對(duì)其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務(wù)不會(huì)中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。
第三方企業(yè)注冊(cè)用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊(cè)用戶的立場(chǎng)和觀點(diǎn),并不代表融合網(wǎng)的立場(chǎng)或觀點(diǎn)。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點(diǎn)和立場(chǎng),更與本站立場(chǎng)無關(guān)。相關(guān)各方及作者在我方平臺(tái)上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個(gè)人觀點(diǎn),與本網(wǎng)站立場(chǎng)無關(guān),不對(duì)您構(gòu)成任何投資、交易等方面的建議。用戶應(yīng)基于自己的獨(dú)立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險(xiǎn)。
根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊(cè)用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對(duì)所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負(fù)責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊(cè)用戶)承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。
第三方企業(yè)注冊(cè)用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識(shí)產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機(jī)關(guān)查處的權(quán)利。參照相應(yīng)司法機(jī)關(guān)的查處結(jié)果,融合網(wǎng)對(duì)于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。
個(gè)人或單位如認(rèn)為第三方企業(yè)注冊(cè)用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準(zhǔn)備好具有法律效應(yīng)的證明材料,及時(shí)與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時(shí)協(xié)調(diào)第三方企業(yè)注冊(cè)用戶并迅速做出相應(yīng)處理工作。
融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net
對(duì)免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。
相關(guān)新聞>>
- 青島市市南區(qū)加快信息技術(shù)推動(dòng)教育創(chuàng)新步伐
- 酷開系統(tǒng)7.0開啟視頻流時(shí)代,新技術(shù)加持下引領(lǐng)OTT行業(yè)新方向
- 瀘州職業(yè)技術(shù)學(xué)院參加科技成果商城及VR教學(xué)實(shí)訓(xùn)系統(tǒng)建設(shè)方案論證
- 地方政府紛紛布局區(qū)塊鏈,去偽存真方能發(fā)揮技術(shù)優(yōu)勢(shì)
- 呼市審計(jì)局采用BIM技術(shù)審計(jì)初步取得成效
- 軟件業(yè):新技術(shù)加速產(chǎn)業(yè)轉(zhuǎn)型升級(jí)
- 山西云時(shí)代技術(shù)有限公司與浪潮軟件集團(tuán)有限公司簽署戰(zhàn)略合作協(xié)議
- 印度國(guó)家信息技術(shù)學(xué)院中國(guó)區(qū)總裁Kamal Dhudper訪問昆明理工大學(xué)
- “技術(shù)黃牛”緊盯低價(jià)票 航企開打反“爬蟲”戰(zhàn)爭(zhēng)
- 智能人力資源管理套件通過AI技術(shù)提升勞動(dòng)力效率
今日頭條
更多>>F-One目前以統(tǒng)一的數(shù)據(jù)平臺(tái),結(jié)合財(cái)務(wù)績(jī)效(全面預(yù)算管理等)、銷售績(jī)效(返利/傭金管[詳細(xì)]
您可能感興趣的文章
- Firefox將“Do Not Track”引入移動(dòng)瀏覽器
- Flash雖死,但會(huì)載入史冊(cè)!
- 免費(fèi)修電腦 金山毒霸正開展微博服務(wù)
- 情人節(jié)蔓延電腦桌面 愛情壁紙使用人數(shù)飆升一倍
- 北京自考計(jì)算機(jī)實(shí)踐課14日起網(wǎng)上報(bào)名
- 占領(lǐng)了字母表的谷歌到底在干什么
- Novell發(fā)布Identity Manager 4標(biāo)準(zhǔn)版
- 大吐苦水 索愛公布軟件升級(jí)艱辛過程
- 大連市長(zhǎng)夏德仁:把軟件當(dāng)作支柱產(chǎn)業(yè)發(fā)展
- 首款國(guó)產(chǎn)手機(jī)操作系統(tǒng)亮相 與蘋果IOS類似
新聞點(diǎn)評(píng)
- 煙臺(tái)市行政審批服務(wù)局打通梗阻持續(xù)推進(jìn)交易全流程電子化
- 畢節(jié)市扶貧辦開展網(wǎng)絡(luò)安全應(yīng)急演練
- 一分錢坐公交?菏澤公交站亭再現(xiàn)掃碼騙局!
- 對(duì)國(guó)際人工智能與法協(xié)會(huì)副主席恩里科·弗朗西斯科尼的專訪
- 蘇滬軌道交通二維碼實(shí)現(xiàn)互聯(lián)互通
- 蘇州工業(yè)園區(qū)聚各方資源搶抓金融科技3.0發(fā)展機(jī)遇
- 網(wǎng)絡(luò)眾籌的另一面
- 烏海市紀(jì)委監(jiān)委運(yùn)用“大數(shù)據(jù)”精準(zhǔn)監(jiān)督公車私用問題
- 學(xué)習(xí)類APP亂象仍屢禁不止
- F-One B輪融資圓滿落地,升級(jí)企業(yè)績(jī)效管理與分析服務(wù)
快速直達(dá)
新聞關(guān)注排行榜
熱門圖片
- 中科院軟件研究所發(fā)布區(qū)塊鏈基礎(chǔ)組件RepChain
- 酷開系統(tǒng)7.0開啟視頻流時(shí)代,新技術(shù)加持下引領(lǐng)OTT行業(yè)新方向
- 2018版《中國(guó)企業(yè)服務(wù)云圖》震撼發(fā)布
- 王叁壽:打造新型智慧城市的數(shù)字引擎
- 靠創(chuàng)新重塑行業(yè)價(jià)值,創(chuàng)維引領(lǐng)電視行業(yè)生態(tài)化未來
- 湖北廣播電視臺(tái)獲IDC數(shù)字化大獎(jiǎng),新華三助行業(yè)客戶數(shù)字化轉(zhuǎn)型
- 科大訊飛智能辦公本亮相CCBN2019 AI黑科技助力廣電人
- MAXHUB在京發(fā)布萬眾矚目,或引會(huì)議平臺(tái)化時(shí)代巨變!
- F-One B輪融資圓滿落地,升級(jí)企業(yè)績(jī)效管理與分析服務(wù)
- 電子簽約市場(chǎng)規(guī)模2019有望增至30億元 上上簽成為行業(yè)佼佼者