全球首家漏洞响应平台上线发公开信邀企业参与

【环球科技综合报道】12月1日,全球首家漏洞响应安全平台“补天”(butian.360.cn)上线。“补天”漏洞响应平台负责人、360网站安全总监赵武为此专门发出公开信,建议企业建立SRC并邀请企业参与补天平台。

为保护企业网络安全,微软、Google、Facebook、360、阿里巴巴等国内外知名企业提出了SRC(安全应急响应中心)概念,发动全网有贡献精神的网络安全专家(白帽子)来为企业提交安全漏洞。事实证明,这种模式可以非常有效且快速的获取企业安全漏洞信息,显著提高企业安全防御能力。

但由于安全技术积累等原因,并不是每个企业都有建立SRC的能力。针对此,360推出了“补天”漏洞响应平台。

“补天”漏洞响应平台将帮助企业建立SRC,让企业网络安全,让白帽子获得收益。白帽子可以通过“补天”平台直接向企业披露漏洞信息,企业也可以直接给白帽子联系并提供物质奖励。让企业最快发现漏洞,让白帽最快获得收益,最大程度避免企业由于安全漏洞遭受损失。

以下是公开信全文:

尊敬的企业信息安全负责人:

您好!

我是“补天”漏洞响应平台的负责人赵武,给您写这封信,是希望邀您参与近期推出的“补天”漏洞响应平台。简单地讲,“补天”是为国内企业与网络安全专家搭建的对话交流平台,网络安全专家通过“补天”平台为企业提供漏洞,平台将根据业界通用的标准为漏洞确定不同的危险级别,在此基础上企业可以适当奖励发现漏洞的网络安全专家。

我们认为,“补天”漏洞响应平台有利于帮助企业提升企业网络信息安全防护能力,有利于建立一个对各方都有益的企业安全生态系统。

在互联网时代,企业面临的安全威胁,其重要性如何强调都不过分。国内超过95%的网站存在漏洞、超过40%的网站存在后门。因此,互联网上每天都在爆发“拖库”事件,从普通网站到手机应用软件,用户信息随时有大批量泄露的可能。一直以来,企业非常痛恨由漏洞导致的黑客攻击行为,但同时也没有更好的方式加以解决。黑客的攻击行为不仅对企业造成了直接经济损失,而且处理不当会形成公关危机,导致客户丧失对企业的信任。

面对企业安全漏洞风险,包括微软、Google、Facebook及Twitter等在内的国外知名企业提出了SRC(SecurityResponseCenter,安全应急响应中心)概念,其理念是发动全网有贡献精神的网络安全专家来为企业提交安全漏洞。

采用SRC方式提交的漏洞不会对外公开,因此不会形成品牌危机。目前,国内包括360、腾讯、百度、阿里巴巴等在内的知名互联网企业都建立了自己的SRC。事实证明,这种模式可以非常有效且快速的获取企业安全漏洞信息,提高企业安全防御能力。

然而,并不是每个企业都有能力建立SRC,因为这些企业缺乏安全技术积累(人员和技术),以及缺乏与众多网络安全专家建立联系沟通的机制和渠道。作为国内最大的互联网安全企业,360与国内外众多网络安全专家建立了良好的联系。360建立的“补天”漏洞响应平台,对愿意加入的企业来说,就是一个SRC,网络安全专家通过补天平台负责任的披露漏洞信息,避免给企业品牌造成影响。

具体而言,“补天”漏洞响应平台能帮助企业建立SRC,让企业安全,让网络安全专家获益,360可以为用户提供如下服务:

●与网络安全专家建立联系,发动大家负责任的提交漏洞,确保企业最快最全面的发现安全漏洞;

●针对提交的漏洞,我们会进行细致准确地审核,确保漏洞的真实有效性和不重复性;

●协调企业与网络安全专家进行积极正向的沟通,保证更好更快地解决漏洞问题;

●给予企业漏洞安全技术方面的指导,确保问题快速有效的进行修复;

发现漏洞是网络安全专家的劳动成果,类似于知识产权,所以我们鼓励企业能够在“补天”平台上通过现金奖励的方式来表达对安全专家的认可和尊重。这样可以促进网络安全专家更积极的支持企业、更多的发现安全漏洞、更负责任的提交漏洞详情,以及更深入的协助企业进行漏洞修复,共同维护企业信息安全。

“补天”漏洞响应平台已于12月1日正式推出,欢迎大家积极参与,共同打造国内一流“企业-白帽子”交流对话平台,提升企业网络信息安全防护能力。

THE END
1.补天补天漏洞响应平台旨在建立企业与白帽子之间的桥梁,帮助企业建立SRC(安全应急响应中心),让企业更安全,让白帽子获益。https://pwn.butian.net/Service/secureInfo
2.2024版最新SRC漏洞挖掘思路手法(非常详细),零基础入门到精通,收藏这5.千万要记住去看人家厂商的漏洞收录范围,不看范围挖漏洞=白干 SRC***逻辑漏洞一般产出比较高的漏洞就在于逻辑漏洞,别的漏洞也有但是相比起来逻辑漏洞的价值更高 0x01 国内的一些公益src漏洞平台 漏洞盒子:https://www.vulbox.com``补天漏洞响应平台:https://www.butian.net``CNNVD信息安全漏洞库:https://wwwhttps://blog.csdn.net/shanguicsdn000/article/details/142061006
3.补天补天-漏洞响应平台浏览人数已经达到3,296,如你需要查询该站的相关权重信息,可以点击"爱站数据""Chinaz数据"进入;以目前的网站数据参考,建议大家请以爱站数据为准,更多网站价值评估因素如:补天-漏洞响应平台的访问速度、搜索引擎收录以及索引量、用户体验等;当然要评估一个站的价值,最主要还是需要根据您自身的需求以及https://www.hackjie.com/sites/1222.html
4.补天漏洞响应平台补天漏洞响应平台是专注于漏洞响应的第三方平台,汇聚了约9万名白帽子,致力于打造开放、公益、充满创新活力的社会化协作平台,也是全球领先的中文漏洞响应平台之一。补天平台面向互联网征集有技术、有担当的白帽子“黑客”,通过充分、有序、规范的引导民间白帽力量,实现https://www.qianxin.com/news/detail?news_id=724
5.补天漏洞响应平台“2022年白帽英雄榜单”出炉11月3日,2022补天白帽大会在上海顺利开幕,补天漏洞响应平台强势揭榜了本年度表现突出的“白帽英雄”。 平台从成长速度、漏洞挖掘数量、维护厂商数量、排名上升速度等方面全面评估,颁出了最具价值能力奖、最具公益能量奖、最具贡献精神奖、璀璨萌新奖等重量级奖项,2022年各大中国顶尖民间“白帽英雄”至此正式出炉。 https://t.10jqka.com.cn/pid_248779584.shtml
6.补天推出托管安全应急响应中心(SRC)V2.0在日前召开的ISC互联网安全大会期间,补天漏洞响应平台推出了托管式安全应急响应中心V2.0版本。全新的升级方案以化繁为简、安全省心为核心,可以帮助用户建立一站式的专属SRC门户网站,并负责SRC的运营和活动推广等相关工作,为用户提供高效、便捷、安全、省心的SRC全托管解决方案。 360社区 ISC大会期间补天漏洞响应平台展台http://bbs.360.cn/thread-15563555-1-1.html
7.国家信息安全漏洞共享平台关于VMware vCenter Server存在堆溢出漏洞的安全公告2024-10-23 2023年度CNVD平台优秀单位(个人)表彰名单2024-09-09 亿赛通公司发布电子文档安全管理系统产品补丁更新2024-08-09 关于Windows远程桌面许可服务存在远程代码执行漏洞的安全公告2024-08-09 关于蓝牙协议存在中间人攻击漏洞的安全公告2023-12-20 https://www.cnvd.org.cn/
8.访谈︱补天一家不太一样的漏洞检测和响应平台一方面是漏洞响应与众测服务的快速发展,而另一方面,这种模式和它的核心人员——白帽子,也面临着业内的一些置疑和误解。为此,安全牛本次访谈栏目,走访了补天漏洞平台负责人白健。从他的口中,得已了解这家目前国内最大的漏洞检测和响应平台,以及如何看待并引导这一新兴事物的方方面面。 https://www.aqniu.com/news-views/23662.html
9.补天漏洞响应平台的微博补天漏洞响应平台 2022-10-21 19:54 来自iPhone @奇安信科技 【2022补天白帽大会定档11月3日】面向全球白帽和技术精英的全球性安全行业大会——2022补天白帽大会宣布将于11月3日在上海举办。作为专注于漏洞响应与防护的行业盛会,补天白帽大会已成功举办五届。从专注于Web安全研究,到对APP、IoT、工控、系统OS等https://www.weibo.com/u/1915533737?is_all=1
10.我院学子在安全应急响应中心平台近日,我院计算机网络技术专业2022-3班任志用同学在各大SRC应急响应中心平台上不断绽放光彩,凭借精湛的技术挖掘了数个中高危漏洞,在提升技能的同时也获得了补天漏洞响应平台给予的2000元奖金。任志用通过技术获取人生第一桶金的故事不仅为他自己未来的学习奠定了更坚实的兴趣基础,更给班级乃至我院其他同学树立了榜样,使http://www.hunangy.com/xxgcxy/info/1032/5073.htm