中文字幕日韩一区二区不卡,亚洲av永久无码精品天堂动漫,亚洲av无码国产精品麻豆天美,最新版天堂中文在线,中文字幕视频在线看

a&s專業(yè)的自動(dòng)化&安全生態(tài)服務(wù)平臺
公眾號
安全自動(dòng)化

安全自動(dòng)化

安防知識網(wǎng)

安防知識網(wǎng)

手機(jī)站
手機(jī)站

手機(jī)站

大安防供需平臺
大安防供需平臺

大安防供需平臺

資訊頻道橫幅A1
首頁 > 資訊 > 正文

頂級白帽子激烈相爭 24小時(shí)不合眼找金山云漏洞

“2018年漏洞馬拉松線下邀請賽”,由漏洞盒子主辦,金山云SRC(安全應(yīng)急響應(yīng)中心)等聯(lián)合舉辦,來幫助金山云等企業(yè)更好地建設(shè)自身的安全服務(wù)體系。
資訊頻道文章B

  近日,據(jù)傳一群神秘黑客聚集于北京某處,開展了一場以挖漏洞為主題的對抗賽,比賽持續(xù)了整整一天一夜。現(xiàn)場傳出的小視頻顯示,諸多身著格子襯衫的程序員模樣人員圍坐在一起,手指在鍵盤上下翻飛,不時(shí)重重敲擊回車鍵,發(fā)出啪的聲音回響在大廳上空;大家眼睛死盯著屏幕,一行行綠色代碼快速滾過,除了偶爾因色塊條突出顯示錯(cuò)誤信息而略微停頓,現(xiàn)場透露出緊張而嚴(yán)肅的氛圍。

  經(jīng)多方求證,此活動(dòng)確實(shí)為挖掘漏洞比賽,所不同的是,他們不是為搞破壞、惡意攻擊而來,而是組織方定向邀請的白帽子專門為企業(yè)找漏洞,從而提升企業(yè)信息安全能力。進(jìn)一步了解得知,該活動(dòng)名為“2018年漏洞馬拉松線下邀請賽”,由漏洞盒子主辦,金山云SRC(安全應(yīng)急響應(yīng)中心)等聯(lián)合舉辦,來幫助金山云等企業(yè)更好地建設(shè)自身的安全服務(wù)體系。

  頂級白帽子鏖戰(zhàn)24小時(shí),激情角逐冠軍

  近年來,面對日益猖獗的黑客攻擊、層出不窮的高危漏洞,信息安全威脅警鐘長鳴。漏洞馬拉松線下邀請賽作為面向白帽子的挑戰(zhàn)賽,旨在通過邀請白帽子來挖掘廠商漏洞,包括Web應(yīng)用、移動(dòng)APP、客戶端中的安全問題,發(fā)現(xiàn)可能存在的業(yè)務(wù)風(fēng)險(xiǎn),及時(shí)修復(fù)從而提升企業(yè)的安全防御水平。

  此次挑戰(zhàn)賽,按照現(xiàn)場發(fā)放項(xiàng)目、現(xiàn)場挖洞、現(xiàn)場審核的原則進(jìn)行,通過選手入場前簽訂保密協(xié)議,宣布測試范圍、審核規(guī)則、問題反饋機(jī)制,現(xiàn)場公布比賽結(jié)果并舉行頒獎(jiǎng)儀式。在比賽中,根據(jù)漏洞數(shù)量及質(zhì)量來進(jìn)行得分評定,高質(zhì)量的漏洞提交(包括詳情提交、PoC提交、漏洞字段提交)會獲得更高的評分,進(jìn)而更有機(jī)會獲得大獎(jiǎng)。

  大賽分為個(gè)人和團(tuán)隊(duì)兩種參賽形式,計(jì)入不同排行榜,兩個(gè)榜單前三名除了獲得項(xiàng)目漏洞獎(jiǎng)金外還可另外獲得高額現(xiàn)金獎(jiǎng)金,經(jīng)過激烈角逐,最終漢林科技斬獲團(tuán)隊(duì)冠軍,gdygdy獲得個(gè)人冠軍,除項(xiàng)目漏洞獎(jiǎng)金外還分別獲得了5000元獎(jiǎng)金。

  SRC與白帽子緊密合作,持續(xù)提升安全能力

  金山云一直積極與白帽子保持緊密合作,共同打造健康安全的網(wǎng)絡(luò)空間。除了支持如漏洞馬拉松等活動(dòng),更是成立了金山云SRC,希望通過金山云SRC加強(qiáng)與業(yè)界個(gè)人、組織及公司之間的合作,來提升金山云整體安全水平,為客戶提供更優(yōu)質(zhì)的服務(wù)。

  當(dāng)前,金山云SRC已經(jīng)建立了長效的漏洞獎(jiǎng)勵(lì)機(jī)制,激勵(lì)白帽子參與到漏洞的挖掘中來。依據(jù)CVSS v3(通用漏洞評分系統(tǒng))漏洞等級評定標(biāo)準(zhǔn),按照漏洞對系統(tǒng)機(jī)密性(C)、完整性(I)、可用性(A)方面的影響,將漏洞等級分為嚴(yán)重、高危、中危、低危、無影響五個(gè)等級,對于影響較大的漏洞可提供5000-10000元獎(jiǎng)勵(lì),并會有額外獎(jiǎng)勵(lì)隨定期舉辦的白帽子活動(dòng)發(fā)放。通過白帽子的協(xié)助,來持續(xù)提升自身的安全防護(hù)能力。

  “安全領(lǐng)域無競爭,惡意攻擊的網(wǎng)絡(luò)黑產(chǎn)才是我們共同的敵人,”金山云SRC負(fù)責(zé)人張娜講到,安全能力的提升是沒有邊界的,漏洞問題也并非一勞永逸,只有持之以恒不斷完善,才能構(gòu)建穩(wěn)固的安全體系。金山云將堅(jiān)持做好SRC運(yùn)維工作,與行業(yè)各方一起,共建互聯(lián)網(wǎng)安全新生態(tài)。

  作為中國云計(jì)算三巨頭之一,金山云已經(jīng)構(gòu)建了完善的安全流程體系,為用戶提供安全、穩(wěn)定、可靠的云服務(wù)。當(dāng)前,金山云已經(jīng)通過ISO 9001/27001、等級保護(hù)、可信云、國際云安全聯(lián)盟C-STAR等多項(xiàng)安全認(rèn)證,也是全球唯一擁有CSA STAR Tech IaaS/PaaS雙認(rèn)證的云廠商。企業(yè)級客戶對于安全有極為苛刻的要求,金山云豐富的企業(yè)級服務(wù)經(jīng)驗(yàn)和在安全領(lǐng)域的多年深耕,可為客戶提供從系統(tǒng)結(jié)構(gòu)設(shè)計(jì)、保障機(jī)制建設(shè)和數(shù)據(jù)存儲管理等全套的云安全產(chǎn)品解決方案,幫助客戶獲得更好的安全保障。

參與評論
回復(fù):
0/300
文明上網(wǎng)理性發(fā)言,評論區(qū)僅供其表達(dá)個(gè)人看法,并不表明a&s觀點(diǎn)。
0
關(guān)于我們

a&s傳媒是全球知名展覽公司法蘭克福展覽集團(tuán)旗下的專業(yè)媒體平臺,自1994年品牌成立以來,一直專注于安全&自動(dòng)化產(chǎn)業(yè)前沿產(chǎn)品、技術(shù)及市場趨勢的專業(yè)媒體傳播和品牌服務(wù)。從安全管理到產(chǎn)業(yè)數(shù)字化,a&s傳媒擁有首屈一指的國際行業(yè)展覽會資源以及豐富的媒體經(jīng)驗(yàn),提供媒體、活動(dòng)、展會等整合營銷服務(wù)。

免責(zé)聲明:本站所使用的字體和圖片文字等素材部分來源于互聯(lián)網(wǎng)共享平臺。如使用任何字體和圖片文字有冒犯其版權(quán)所有方的,皆為無意。如您是字體廠商、圖片文字廠商等版權(quán)方,且不允許本站使用您的字體和圖片文字等素材,請聯(lián)系我們,本站核實(shí)后將立即刪除!任何版權(quán)方從未通知聯(lián)系本站管理者停止使用,并索要賠償或上訴法院的,均視為新型網(wǎng)絡(luò)碰瓷及敲詐勒索,將不予任何的法律和經(jīng)濟(jì)賠償!敬請諒解!
? 2024 - 2030 Messe Frankfurt (Shenzhen) Co., Ltd, All rights reserved.
法蘭克福展覽(深圳)有限公司版權(quán)所有 粵ICP備12072668號 粵公網(wǎng)安備 44030402000264號
用戶
反饋