全球首家漏洞响应平台上线发公开信邀企业参与

【环球科技综合报道】12月1日,全球首家漏洞响应安全平台“补天”(butian.360.cn)上线。“补天”漏洞响应平台负责人、360网站安全总监赵武为此专门发出公开信,建议企业建立SRC并邀请企业参与补天平台。

为保护企业网络安全,微软、Google、Facebook、360、阿里巴巴等国内外知名企业提出了SRC(安全应急响应中心)概念,发动全网有贡献精神的网络安全专家(白帽子)来为企业提交安全漏洞。事实证明,这种模式可以非常有效且快速的获取企业安全漏洞信息,显著提高企业安全防御能力。

但由于安全技术积累等原因,并不是每个企业都有建立SRC的能力。针对此,360推出了“补天”漏洞响应平台。

“补天”漏洞响应平台将帮助企业建立SRC,让企业网络安全,让白帽子获得收益。白帽子可以通过“补天”平台直接向企业披露漏洞信息,企业也可以直接给白帽子联系并提供物质奖励。让企业最快发现漏洞,让白帽最快获得收益,最大程度避免企业由于安全漏洞遭受损失。

以下是公开信全文:

尊敬的企业信息安全负责人:

您好!

我是“补天”漏洞响应平台的负责人赵武,给您写这封信,是希望邀您参与近期推出的“补天”漏洞响应平台。简单地讲,“补天”是为国内企业与网络安全专家搭建的对话交流平台,网络安全专家通过“补天”平台为企业提供漏洞,平台将根据业界通用的标准为漏洞确定不同的危险级别,在此基础上企业可以适当奖励发现漏洞的网络安全专家。

我们认为,“补天”漏洞响应平台有利于帮助企业提升企业网络信息安全防护能力,有利于建立一个对各方都有益的企业安全生态系统。

在互联网时代,企业面临的安全威胁,其重要性如何强调都不过分。国内超过95%的网站存在漏洞、超过40%的网站存在后门。因此,互联网上每天都在爆发“拖库”事件,从普通网站到手机应用软件,用户信息随时有大批量泄露的可能。一直以来,企业非常痛恨由漏洞导致的黑客攻击行为,但同时也没有更好的方式加以解决。黑客的攻击行为不仅对企业造成了直接经济损失,而且处理不当会形成公关危机,导致客户丧失对企业的信任。

面对企业安全漏洞风险,包括微软、Google、Facebook及Twitter等在内的国外知名企业提出了SRC(SecurityResponseCenter,安全应急响应中心)概念,其理念是发动全网有贡献精神的网络安全专家来为企业提交安全漏洞。

采用SRC方式提交的漏洞不会对外公开,因此不会形成品牌危机。目前,国内包括360、腾讯、百度、阿里巴巴等在内的知名互联网企业都建立了自己的SRC。事实证明,这种模式可以非常有效且快速的获取企业安全漏洞信息,提高企业安全防御能力。

然而,并不是每个企业都有能力建立SRC,因为这些企业缺乏安全技术积累(人员和技术),以及缺乏与众多网络安全专家建立联系沟通的机制和渠道。作为国内最大的互联网安全企业,360与国内外众多网络安全专家建立了良好的联系。360建立的“补天”漏洞响应平台,对愿意加入的企业来说,就是一个SRC,网络安全专家通过补天平台负责任的披露漏洞信息,避免给企业品牌造成影响。

具体而言,“补天”漏洞响应平台能帮助企业建立SRC,让企业安全,让网络安全专家获益,360可以为用户提供如下服务:

●与网络安全专家建立联系,发动大家负责任的提交漏洞,确保企业最快最全面的发现安全漏洞;

●针对提交的漏洞,我们会进行细致准确地审核,确保漏洞的真实有效性和不重复性;

●协调企业与网络安全专家进行积极正向的沟通,保证更好更快地解决漏洞问题;

●给予企业漏洞安全技术方面的指导,确保问题快速有效的进行修复;

发现漏洞是网络安全专家的劳动成果,类似于知识产权,所以我们鼓励企业能够在“补天”平台上通过现金奖励的方式来表达对安全专家的认可和尊重。这样可以促进网络安全专家更积极的支持企业、更多的发现安全漏洞、更负责任的提交漏洞详情,以及更深入的协助企业进行漏洞修复,共同维护企业信息安全。

“补天”漏洞响应平台已于12月1日正式推出,欢迎大家积极参与,共同打造国内一流“企业-白帽子”交流对话平台,提升企业网络信息安全防护能力。

THE END
1.国家信息安全漏洞共享平台漏洞描述 Apache Zeppelin是美国阿帕奇(Apache)基金会的一款基于Web的开源笔记本应用程序。该程序支持交互式数据分析和协作文档。 Apache Zeppelin 0.9.0及之前版本存在跨站请求伪造漏洞,该漏洞源于Credential页面存在跨站请求伪造(CSRF)。攻击者可以利用该漏洞造成跨站请求伪造。 漏洞类型 通用型漏洞 参考链接 https://cvehttps://www.cnvd.org.cn/flaw/show/CNVD-2024-46277
2.棱镜七彩获NVDB通用网络产品安全漏洞专业库“技术支撑单位”称号自NVDB平台上线以来,棱镜七彩积极发挥在漏洞信息搜集及风险预警等方面的能力,全方位支撑NVDB通用网络产品安全漏洞库的漏洞信息报送、漏洞处置、漏洞分析研判、漏洞预警与响应等系列工作,持续为安全漏洞管理工作和提升网络安全风险应对能力贡献力量。此次获奖,充分彰显了 NVDB 对公司安全团队在专业能力以及服务质量等多方面的https://blog.csdn.net/LJQClqjc/article/details/144267162
3.补天补天漏洞响应平台旨在建立企业与白帽子之间的桥梁,帮助企业建立SRC(安全应急响应中心),让企业更安全,让白帽子获益。https://pwn.butian.net/Service/secureInfo
4.补天漏洞响应平台补天漏洞响应平台是专注于漏洞响应的第三方平台,汇聚了约9万名白帽子,致力于打造开放、公益、充满创新活力的社会化协作平台,也是全球领先的中文漏洞响应平台之一。补天平台面向互联网征集有技术、有担当的白帽子“黑客”,通过充分、有序、规范的引导民间白帽力量,实现https://www.qianxin.com/news/detail?news_id=724
5.补天漏洞响应平台的微博补天漏洞响应平台 2022-10-21 19:54 来自iPhone @奇安信科技 【2022补天白帽大会定档11月3日】面向全球白帽和技术精英的全球性安全行业大会——2022补天白帽大会宣布将于11月3日在上海举办。作为专注于漏洞响应与防护的行业盛会,补天白帽大会已成功举办五届。从专注于Web安全研究,到对APP、IoT、工控、系统OS等https://www.weibo.com/u/1915533737?is_all=1
6.360众测平台CHECK INhttp://zhongce.360.cn/
7.[补天漏洞响应平台]www.butian.net补天漏洞响应平台旨在建立企业与白帽子之间的桥梁,帮助企业建立SRC(安全应急响应中心),让企业更安全,让白帽子获益。 补天漏洞响应平台标签 漏洞src漏洞响应平台企业src安全应急响应中心漏洞收集漏洞悬赏漏洞奖励现金奖励提交漏洞安全事件互联网安全事件库带计划 https://www.zhaoshiwen.com/siteinfo/97046.html
8.补天补天-漏洞响应平台浏览人数已经达到3,295,如你需要查询该站的相关权重信息,可以点击"爱站数据""Chinaz数据"进入;以目前的网站数据参考,建议大家请以爱站数据为准,更多网站价值评估因素如:补天-漏洞响应平台的访问速度、搜索引擎收录以及索引量、用户体验等;当然要评估一个站的价值,最主要还是需要根据您自身的需求以及https://www.hackjie.com/sites/1222.html
9.访谈︱补天一家不太一样的漏洞检测和响应平台一方面是漏洞响应与众测服务的快速发展,而另一方面,这种模式和它的核心人员——白帽子,也面临着业内的一些置疑和误解。为此,安全牛本次访谈栏目,走访了补天漏洞平台负责人白健。从他的口中,得已了解这家目前国内最大的漏洞检测和响应平台,以及如何看待并引导这一新兴事物的方方面面。 https://blog.51cto.com/u_15127683/2835453
10.帮助企业建立安全应急响应中心漏洞响应平台“补天”上线12月1日,全球首家漏洞响应平台“补天”上线。作为连接企业与白帽子的专业平台,“补天”将通过帮助企业建立SRC,让企业网络安全,让白帽获得收益,从而最大程度保障企业网络安全。 12月1日,全球首家漏洞响应平台“补天”上线。作为连接企业与白帽子的专业平台,“补天”将通过帮助企业建立SRC,让企业网络安全,让白帽获得收益http://www.vsharing.com/k/net/2014-12/708464.html
11.38类北京天目恒安科技有限公司申请的38类-广播通讯商标补天漏洞响应平台在国家商标局官网公布,该商标的申请号为27549484。 龙图腾网通过国家知识产权局商标局商标查询网获悉:该商标是由北京天目恒安科技有限公司作为申请人于2017-11-17提出的商标申请,其涉及的商品或服务包括: 3801-无线电广播;3802-提供在线论坛;3802-信息传https://www.lotut.com/latestBrand/detail/5c52a4c6f9a6be174b2ed33d.html
12.我院学子在安全应急响应中心平台近日,我院计算机网络技术专业2022-3班任志用同学在各大SRC应急响应中心平台上不断绽放光彩,凭借精湛的技术挖掘了数个中高危漏洞,在提升技能的同时也获得了补天漏洞响应平台给予的2000元奖金。任志用通过技术获取人生第一桶金的故事不仅为他自己未来的学习奠定了更坚实的兴趣基础,更给班级乃至我院其他同学树立了榜样,使http://www.hunangy.com/xxgcxy/info/1032/5073.htm
13.多省市排查社保系统漏洞四成已修复披露此次漏洞信息的是补天漏洞响应平台,该平台是目前全球最大的漏洞响应平台,其漏洞数据同步公安部、网信办和国家漏洞库。 补天漏洞响应平台发布信息称,目前社保系统、户籍查询系统、疾控中心、医院等大量曝出高危漏洞的省市已经超过30个,包含重庆、上海、河南等,涉及用户数量达数千万,可能发生泄露的信息包括个人身份证、https://www.fjrd.gov.cn/ct/3-93621
14.微博补天注册白帽优先放票哦,只有200个名额,冲冲冲! 1 2 赞 补天漏洞响应平台 2020-2-5 来自 微博抽奖平台 恭喜@瘦了才能挑衣服 等10名用户获得【《内网安全攻防》或者充电宝】。微博官方唯一抽奖工具@微博抽奖平台 对本次抽奖进行监督,结果公正有效。公示链接:微博抽奖平台 @补天漏洞响应平台: 【补天平台开工https://m.weibo.cn/n/%E8%A1%A5%E5%A4%A9%E6%BC%8F%E6%B4%9E%E5%93%8D%E5%BA%94%E5%B9%B3%E5%8F%B0?jumpfrom=weibocom
15.精彩回顾2017补天白帽大会安全客3月30日,补天白帽大会在深圳举行。大会由补天漏洞响应平台主办,指导单位包括国家网络与信息安全信息通报中心、国家计算机网络应急技术处理协调中心、中国信息安全测评中心和国家信息技术安全研究中心。360互联网安全中心、hacker one、 联想SRC,百度SRC等30多家企业和机构均派出代表参加。 https://www.anquanke.com/post/id/85815