全球首家漏洞响应平台上线发公开信邀企业参与

【环球科技综合报道】12月1日,全球首家漏洞响应安全平台“补天”(butian.360.cn)上线。“补天”漏洞响应平台负责人、360网站安全总监赵武为此专门发出公开信,建议企业建立SRC并邀请企业参与补天平台。

为保护企业网络安全,微软、Google、Facebook、360、阿里巴巴等国内外知名企业提出了SRC(安全应急响应中心)概念,发动全网有贡献精神的网络安全专家(白帽子)来为企业提交安全漏洞。事实证明,这种模式可以非常有效且快速的获取企业安全漏洞信息,显著提高企业安全防御能力。

但由于安全技术积累等原因,并不是每个企业都有建立SRC的能力。针对此,360推出了“补天”漏洞响应平台。

“补天”漏洞响应平台将帮助企业建立SRC,让企业网络安全,让白帽子获得收益。白帽子可以通过“补天”平台直接向企业披露漏洞信息,企业也可以直接给白帽子联系并提供物质奖励。让企业最快发现漏洞,让白帽最快获得收益,最大程度避免企业由于安全漏洞遭受损失。

以下是公开信全文:

尊敬的企业信息安全负责人:

您好!

我是“补天”漏洞响应平台的负责人赵武,给您写这封信,是希望邀您参与近期推出的“补天”漏洞响应平台。简单地讲,“补天”是为国内企业与网络安全专家搭建的对话交流平台,网络安全专家通过“补天”平台为企业提供漏洞,平台将根据业界通用的标准为漏洞确定不同的危险级别,在此基础上企业可以适当奖励发现漏洞的网络安全专家。

我们认为,“补天”漏洞响应平台有利于帮助企业提升企业网络信息安全防护能力,有利于建立一个对各方都有益的企业安全生态系统。

在互联网时代,企业面临的安全威胁,其重要性如何强调都不过分。国内超过95%的网站存在漏洞、超过40%的网站存在后门。因此,互联网上每天都在爆发“拖库”事件,从普通网站到手机应用软件,用户信息随时有大批量泄露的可能。一直以来,企业非常痛恨由漏洞导致的黑客攻击行为,但同时也没有更好的方式加以解决。黑客的攻击行为不仅对企业造成了直接经济损失,而且处理不当会形成公关危机,导致客户丧失对企业的信任。

面对企业安全漏洞风险,包括微软、Google、Facebook及Twitter等在内的国外知名企业提出了SRC(SecurityResponseCenter,安全应急响应中心)概念,其理念是发动全网有贡献精神的网络安全专家来为企业提交安全漏洞。

采用SRC方式提交的漏洞不会对外公开,因此不会形成品牌危机。目前,国内包括360、腾讯、百度、阿里巴巴等在内的知名互联网企业都建立了自己的SRC。事实证明,这种模式可以非常有效且快速的获取企业安全漏洞信息,提高企业安全防御能力。

然而,并不是每个企业都有能力建立SRC,因为这些企业缺乏安全技术积累(人员和技术),以及缺乏与众多网络安全专家建立联系沟通的机制和渠道。作为国内最大的互联网安全企业,360与国内外众多网络安全专家建立了良好的联系。360建立的“补天”漏洞响应平台,对愿意加入的企业来说,就是一个SRC,网络安全专家通过补天平台负责任的披露漏洞信息,避免给企业品牌造成影响。

具体而言,“补天”漏洞响应平台能帮助企业建立SRC,让企业安全,让网络安全专家获益,360可以为用户提供如下服务:

●与网络安全专家建立联系,发动大家负责任的提交漏洞,确保企业最快最全面的发现安全漏洞;

●针对提交的漏洞,我们会进行细致准确地审核,确保漏洞的真实有效性和不重复性;

●协调企业与网络安全专家进行积极正向的沟通,保证更好更快地解决漏洞问题;

●给予企业漏洞安全技术方面的指导,确保问题快速有效的进行修复;

发现漏洞是网络安全专家的劳动成果,类似于知识产权,所以我们鼓励企业能够在“补天”平台上通过现金奖励的方式来表达对安全专家的认可和尊重。这样可以促进网络安全专家更积极的支持企业、更多的发现安全漏洞、更负责任的提交漏洞详情,以及更深入的协助企业进行漏洞修复,共同维护企业信息安全。

“补天”漏洞响应平台已于12月1日正式推出,欢迎大家积极参与,共同打造国内一流“企业-白帽子”交流对话平台,提升企业网络信息安全防护能力。

THE END
1.国内漏洞响应平台(SRC)导航PreviousNext 热门活动 活动 活动 活动 最新动态 ·实战分享:构建高效平台型C2的经验总结 ·浅谈目录权限导致的文件劫持 ·混淆还原的几种方式实践 ·指针分析与Java反序列化利用链挖掘实践(一) ·直面天命!丨棱堡计划2024启动https://anquanke.com/src
2.漏洞盒子漏洞盒子,安全众测创导者,漏洞测试与安全运营服务领导者。链接全球安全专家资源与自有团队,为用户提供高效、透明的新一代安全服务解决方案。http://vulbox.com/
3.阿里云漏洞库漏洞描述 中华电信的 tbm-client 存在任意文件删除漏洞。该应用程序设置了一个简单的本地 web 服务器,并提供了与目标网站通信的 API。由于这些 API 缺乏 CSRF 保护,未经验证的远程攻击者可以通过钓鱼攻击使用这些 API。此外,其中一个 API 存在绝对路径遍历漏洞,攻击者可利用该漏洞删除用户系统上的任意文件。 解决https://avd.aliyun.com/detail?id=AVD-2024-12643
4.公告天融信安全漏洞响应中心天融信安全漏洞响应中心,TOPSEC Security Vulnerability Response Centerhttps://src.topsec.com.cn/index.php?c=page&a=index
5.国家信息安全漏洞库关于我们 国家信息安全漏洞库, 为负责建设运维的国家级信息安全漏洞数据管理平台, 旨在为我国信息安全保障提供服务。 联系方式 010-82341108 010-82341100 北京市海淀区上地西路8号院1号楼 cnnvd@itsec.gov.cn 快速导航 漏洞信息 漏洞通报 漏洞报告 兼容性服务 技术支撑单位 关于我们 官方微信https://www.cnnvd.org.cn/home/childHome?keyword=CNNVD-202101-331
6.补天补天漏洞响应平台旨在建立企业与白帽子之间的桥梁,帮助企业建立SRC(安全应急响应中心),让企业更安全,让白帽子获益。https://www.butian.net/
7.360安全应急响应中心棱堡计划 |政企产品专项活动,共筑数字安全基石 2024-08-22 360SRC外部漏洞处理和评分标准V2.0(试行) 2023-03-01 关于SRC 360SRC自2013年成立以来,一直致力于为白帽子们提供最便捷优质的服务,感谢你们的支持,让我们携手共进。 响应速度 关怀福利 奖励方案 处理流程 官方致谢https://security.360.cn/
8.首先对补天漏洞响应平台首页 帮助中心 平台公告 厂商咨询 登录 注册CHECK INhttps://zhongce.360.net/
9.漏洞盒子互联网安全测试众测平台梦想导航漏洞银行是国内首家互联网安全服务SAAS平台,也是安全众测平台,在保护企业隐私的前提下,帮助企业建立漏洞应急响应中心,并在第一时间发现最具威胁的零日漏洞 ZEALER 官网_Technology Stays True Here 是中国具有影响力的科技视频平台。创始人兼CEO王自如 和 ZEALER 坚持打造兼具行业洞察力与品质感的科技视频内容,输出「科https://nav.dreamthere.cn/site/index/4446
10.安恒漏洞响应平台雷神公益安恒漏洞响应平台收录互联网上的Web及APP安全漏洞,按照新网络安全法中第三十一条中规定的国家重要行业和领域将厂商分为三个大类:A类厂商、B类厂商、C类厂商;其中A类厂商奖励最高C类奖励最低。 A类厂商 1、互联网巨头 2、大型金融行业公司 B类厂商 1、大型运营商 http://bug.bountyteam.com/announcement/detail/6
11.京东安全应急响应中心新闻公告 安全文章/全国互联网账号“一证通查”服务升级 【活动】圆愿季活动来袭,火速围观 【活动】给你讲一个故事 【活动】JSRC万圣派对,奖励多倍! 【活动】11.11特约活动 京东安全应急响应中心漏洞反馈处理流程说明V8.1 【招聘】京东安全社招—安全运营治理岗 https://security.jd.com/
12.补天补天-漏洞响应平台浏览人数已经达到3,296,如你需要查询该站的相关权重信息,可以点击"爱站数据""Chinaz数据"进入;以目前的网站数据参考,建议大家请以爱站数据为准,更多网站价值评估因素如:补天-漏洞响应平台的访问速度、搜索引擎收录以及索引量、用户体验等;当然要评估一个站的价值,最主要还是需要根据您自身的需求以及https://www.hackjie.com/sites/1222.html
13.补天漏洞响应平台补天漏洞响应平台是专注于漏洞响应的第三方平台,汇聚了约9万名白帽子,致力于打造开放、公益、充满创新活力的社会化协作平台,也是全球领先的中文漏洞响应平台之一。补天平台面向互联网征集有技术、有担当的白帽子“黑客”,通过充分、有序、规范的引导民间白帽力量,实现https://www.qianxin.com/news/detail?news_id=724
14.补天漏洞响应平台的微博补天漏洞响应平台 2022-10-21 19:54 来自iPhone @奇安信科技 【2022补天白帽大会定档11月3日】面向全球白帽和技术精英的全球性安全行业大会——2022补天白帽大会宣布将于11月3日在上海举办。作为专注于漏洞响应与防护的行业盛会,补天白帽大会已成功举办五届。从专注于Web安全研究,到对APP、IoT、工控、系统OS等https://www.weibo.com/u/1915533737?is_all=1
15.访谈︱补天一家不太一样的漏洞检测和响应平台一方面是漏洞响应与众测服务的快速发展,而另一方面,这种模式和它的核心人员——白帽子,也面临着业内的一些置疑和误解。为此,安全牛本次访谈栏目,走访了补天漏洞平台负责人白健。从他的口中,得已了解这家目前国内最大的漏洞检测和响应平台,以及如何看待并引导这一新兴事物的方方面面。 https://blog.51cto.com/u_15127683/2835453
16.我院学子在安全应急响应中心平台近日,我院计算机网络技术专业2022-3班任志用同学在各大SRC应急响应中心平台上不断绽放光彩,凭借精湛的技术挖掘了数个中高危漏洞,在提升技能的同时也获得了补天漏洞响应平台给予的2000元奖金。任志用通过技术获取人生第一桶金的故事不仅为他自己未来的学习奠定了更坚实的兴趣基础,更给班级乃至我院其他同学树立了榜样,使http://www.hunangy.com/xxgcxy/info/1032/5073.htm
17.国内互联网公司漏洞响应平台安全大可国内互联网公司漏洞响应平台 腾讯安全应急响应中心:http://security.tencent.com/ 百度安全应急响应中心:http://sec.baidu.com 阿里巴巴安全应急响应中心:http://security.alibaba.com 新浪安全应急响应中心:http://sec.sina.com.cn 360安全应急响应中心:http://security.360.cn 金山安全应急响应中心:http:https://www.cnblogs.com/im404/p/3799658.html
18.各种SRC(应急响应)中心平台及漏洞提交src平台各种SRC(应急响应)中心平台及漏洞提交 1漏洞盒子: https://www.vulbox.com/ 门槛比较低,几乎什么漏洞都收。 提交漏洞时,可以选择公益SRC,也可以选择企业SRC(有赏金,挖掘难度大),这些案例也可以经过脱敏处理,写到你的简历项目中。 1.1注册和漏洞提交步骤https://blog.csdn.net/m0_62207482/article/details/134897208