全球首家漏洞响应平台上线发公开信邀企业参与

【环球科技综合报道】12月1日,全球首家漏洞响应安全平台“补天”(butian.360.cn)上线。“补天”漏洞响应平台负责人、360网站安全总监赵武为此专门发出公开信,建议企业建立SRC并邀请企业参与补天平台。

为保护企业网络安全,微软、Google、Facebook、360、阿里巴巴等国内外知名企业提出了SRC(安全应急响应中心)概念,发动全网有贡献精神的网络安全专家(白帽子)来为企业提交安全漏洞。事实证明,这种模式可以非常有效且快速的获取企业安全漏洞信息,显著提高企业安全防御能力。

但由于安全技术积累等原因,并不是每个企业都有建立SRC的能力。针对此,360推出了“补天”漏洞响应平台。

“补天”漏洞响应平台将帮助企业建立SRC,让企业网络安全,让白帽子获得收益。白帽子可以通过“补天”平台直接向企业披露漏洞信息,企业也可以直接给白帽子联系并提供物质奖励。让企业最快发现漏洞,让白帽最快获得收益,最大程度避免企业由于安全漏洞遭受损失。

以下是公开信全文:

尊敬的企业信息安全负责人:

您好!

我是“补天”漏洞响应平台的负责人赵武,给您写这封信,是希望邀您参与近期推出的“补天”漏洞响应平台。简单地讲,“补天”是为国内企业与网络安全专家搭建的对话交流平台,网络安全专家通过“补天”平台为企业提供漏洞,平台将根据业界通用的标准为漏洞确定不同的危险级别,在此基础上企业可以适当奖励发现漏洞的网络安全专家。

我们认为,“补天”漏洞响应平台有利于帮助企业提升企业网络信息安全防护能力,有利于建立一个对各方都有益的企业安全生态系统。

在互联网时代,企业面临的安全威胁,其重要性如何强调都不过分。国内超过95%的网站存在漏洞、超过40%的网站存在后门。因此,互联网上每天都在爆发“拖库”事件,从普通网站到手机应用软件,用户信息随时有大批量泄露的可能。一直以来,企业非常痛恨由漏洞导致的黑客攻击行为,但同时也没有更好的方式加以解决。黑客的攻击行为不仅对企业造成了直接经济损失,而且处理不当会形成公关危机,导致客户丧失对企业的信任。

面对企业安全漏洞风险,包括微软、Google、Facebook及Twitter等在内的国外知名企业提出了SRC(SecurityResponseCenter,安全应急响应中心)概念,其理念是发动全网有贡献精神的网络安全专家来为企业提交安全漏洞。

采用SRC方式提交的漏洞不会对外公开,因此不会形成品牌危机。目前,国内包括360、腾讯、百度、阿里巴巴等在内的知名互联网企业都建立了自己的SRC。事实证明,这种模式可以非常有效且快速的获取企业安全漏洞信息,提高企业安全防御能力。

然而,并不是每个企业都有能力建立SRC,因为这些企业缺乏安全技术积累(人员和技术),以及缺乏与众多网络安全专家建立联系沟通的机制和渠道。作为国内最大的互联网安全企业,360与国内外众多网络安全专家建立了良好的联系。360建立的“补天”漏洞响应平台,对愿意加入的企业来说,就是一个SRC,网络安全专家通过补天平台负责任的披露漏洞信息,避免给企业品牌造成影响。

具体而言,“补天”漏洞响应平台能帮助企业建立SRC,让企业安全,让网络安全专家获益,360可以为用户提供如下服务:

●与网络安全专家建立联系,发动大家负责任的提交漏洞,确保企业最快最全面的发现安全漏洞;

●针对提交的漏洞,我们会进行细致准确地审核,确保漏洞的真实有效性和不重复性;

●协调企业与网络安全专家进行积极正向的沟通,保证更好更快地解决漏洞问题;

●给予企业漏洞安全技术方面的指导,确保问题快速有效的进行修复;

发现漏洞是网络安全专家的劳动成果,类似于知识产权,所以我们鼓励企业能够在“补天”平台上通过现金奖励的方式来表达对安全专家的认可和尊重。这样可以促进网络安全专家更积极的支持企业、更多的发现安全漏洞、更负责任的提交漏洞详情,以及更深入的协助企业进行漏洞修复,共同维护企业信息安全。

“补天”漏洞响应平台已于12月1日正式推出,欢迎大家积极参与,共同打造国内一流“企业-白帽子”交流对话平台,提升企业网络信息安全防护能力。

THE END
1.“2024补天白帽”大会暨上海市杨浦区人民政府与奇安信集团战略活动现场,薛侃、齐向东为补天漏洞响应平台年度奖项获得者颁奖。 刘晋元、孔德亮代表杨浦区人民政府与奇安信集团,签署《共建高水平数字安全发展屏障 推动数字经济高质量发展战略合作框架协议》。 市数据局数据要素发展处处长刘迎风、奇安信集团网络安全部总经理李洪亮为奇安信安全应急响应中心年度奖项获得者颁奖。 https://www.shanghai.gov.cn/nw15343/20241022/5b52d0cb3f12475485a5992c7cde3350.html
2.补天对多种渠道获取到的原始漏洞信息进行联合分析研判及脱敏加工,形成深层次的行业漏洞情报,及时通过邮件、平台、API等多种方式推送给客户,确保漏洞情报的有效性和及时性 信息获取深度细致、信息展示全面友好 根据关键词、仓库、文件等维度对获取的数据进行深度清洗、关联和加工,结果以基于上下文的形式展现,并通过邮件和平台消https://pwn.butian.net/Service/secureInfo
3.两大顶尖白帽平台强强联合补天&BSRC暑期挑战赛圆满收官BSRC作为百度的漏洞收集及应急响应平台,在收集百度公司各产品线及业务上存在的安全漏洞的同时,也一直致力于推进与业内各界的安全合作,维护互联网健康生态环境,保障百度产品和业务线的信息安全,促进安全专家的合作与交流。 补天漏洞响应平台作为全球三大漏洞平台之一,已拥有8年的漏洞平台运营经验,提供补天公益SRC和企业专属http://cn.chinadaily.com.cn/a/202108/19/WS611e1281a3101e7ce975f70f.html
4.补天漏洞响应平台的微博#补天白帽城市沙龙# 【上海站】合作SRC大抽奖来啦~康康有没有你心意的礼物快来pick ?收藏 转发 评论 ?1 c +关注 补天漏洞响应平台 2020-7-15 11:42 来自微博weibo.com #补天白帽城市沙龙# 【上海站】时间:7月25日下午地点:上海黄浦区豫园万丽大酒店风里雨里补天都在上海https://www.weibo.com/u/1915533737?is_all=1
5.补天漏洞响应平台基本介绍补天平台规范化提交漏洞须知:https://www.butian.net/Article/content/id/543 一、基本介绍 补天漏洞响应平台旨在建立企业与白帽子之间的桥梁,帮助企业建立SRC(安全应急响应中心),让企业更安全,让白帽子获益。补天的厂商分为专属SRC,企业SRC,公益SRC。下面开始一一介绍: https://blog.csdn.net/xiaofengdada/article/details/125038478
6.访谈︱补天一家不太一样的漏洞检测和响应平台一方面是漏洞响应与众测服务的快速发展,而另一方面,这种模式和它的核心人员——白帽子,也面临着业内的一些置疑和误解。为此,安全牛本次访谈栏目,走访了补天漏洞平台负责人白健。从他的口中,得已了解这家目前国内最大的漏洞检测和响应平台,以及如何看待并引导这一新兴事物的方方面面。 https://www.aqniu.com/learn/23662.html
7.帮助企业建立安全应急响应中心漏洞响应平台“补天”上线12月1日,全球首家漏洞响应平台“补天”上线。作为连接企业与白帽子的专业平台,“补天”将通过帮助企业建立SRC,让企业网络安全,让白帽获得收益,从而最大程度保障企业网络安全。 12月1日,全球首家漏洞响应平台“补天”上线。作为连接企业与白帽子的专业平台,“补天”将通过帮助企业建立SRC,让企业网络安全,让白帽获得收益http://www.vsharing.com/k/net/2014-12/708464.html
8.两大漏洞报告平台突然停摆:乌云说在升级,漏洞盒子说没被查不过,漏洞盒子方面回复澎湃新闻称,这次调整没有受到政府和第三方的干扰。漏洞盒子一直在跟政府和行业协会公开透明合作,没有非法不正当的商业行为。 国家信息安全漏洞共享平台的另一合作方——补天漏洞响应平台尚未受到影响。截至7月20日凌晨2时,澎湃新闻还能在网上看到“白帽子”黑客发现并报告的漏洞。记者注意到,该平台https://m.thepaper.cn/uc.jsp?contid=1501092
9.60多亿条数据受威胁?补天漏洞响应平台聚集白帽子,以公益为主做360补天漏洞响应平台成立于2013年3月,是漏洞响应第三方公益平台。补天平台通过引导和培养民间的白帽力量,实现实时漏洞挖掘与响应。补天提供了三级解决方案: 补天公益 SRC 是漏洞招领模式的公益平台,面向开发者、创业者、中小企业等,白帽子提交漏洞,平台发布漏洞招领,企业免费认领漏洞。 https://36kr.com/coop/toutiao/5085130.html
10.2024年CNVD漏洞周报13期(2024年03月25日2024年03月31日)奇安信网神(补天平台)和上海交大向CNVD共享的白帽子报送的9827条原创漏洞信息。 表1 漏洞报送情况统计表 本周漏洞按类型和厂商统计 本周,CNVD收录了394个漏洞。WEB应用204个,应用程序112个,网络设备(交换机、路由器等网络端设备)45个,操作系统17个,智能设备(物联网终端设备)11个,安全产品5。https://www.cnvd.org.cn/webinfo/show/9876
11.补天众测安全运营补天众测是为企业量身打造的互联网安全测试服务,依托于补天漏洞响应平台积累多年的安全人才资源和奇安信集团丰富的企业服务经验,在得到企业授权的前提下,组织平台15~50名实名认证的品质优秀、技术多元的国内安全专家,对企业互联网网站、APP、服务器接口等业务系统进行定https://www.qianxin.com/product/detail/pid/452