首页 / 行业
什么是漏洞赏金程序
2019-04-29 11:38:00
漏洞赏金程序被用于技术领域,包括区块链领域,以提高应用程序和web资产的安全性。区块网简单的解释了它们是什么以及它们的重要性。
亲近你的朋友,但更要亲近你的敌人。
按照这种思路,科技公司和网络安全专业人士正通过漏洞奖励计划与黑客合作。简单地说,漏洞奖金是一个组织提供给独立的、有道德的黑客(称为赏金猎人)的奖励,用于报告系统中的漏洞。
根据网络安全和漏洞赏金公司HackerOne的2017年度黑客动力安全报告,“顶级公司每年奖励黑客90万美元,自2015年以来,针对关键问题的赏金平均增加了16%”。通用汽车(General Motors)、星巴克(Starbucks)、任天堂(Nintendo)、甚至美国国防部(US Department of Defense)等知名企业都依赖黑客的专业技能来改进它们的技术。
例如,金融服务公司罗宾汉(Robinhood)拥有一个漏洞赏金项目,根据这个项目,猎人的报告最高可获得5万美元(最低赏金为100美元)。尽管该公司已经实施了这个项目一段时间了,但该团队今天更新了这个项目: “过去,我们并不是每时每刻都清楚我们要找什么样的报告,或者我们该如何奖励那些提交报告的研究人员——所以我们启动了一个针对特定类型漏洞(或‘漏洞’)的奖励范围的新项目。”我们想让罗宾汉(Robinhood)成为研究人员的诱人目标,作为一名研究人员,重要的是,你知道你的时间不会浪费在寻找我们软件中的潜在漏洞上。
这种观点同样适用于区块链项目。基于区块链的平台与传统的应用程序和web资产一样容易受到安全漏洞的影响。在开发可行产品的竞争中,有时安全问题会被忽略或无意中引入系统。
例如,EOS网络背后的团队最近奖励了荷兰黑客Guido Vranken 12万美元,作为奖励计划的一部分。EOS的工作人员为了对Vranken的工作进一步表示赞赏,他们竟然给了他一个在公司的职位。
HackerOne的首席执行官Marten Mickos认为漏洞奖励的重要性。据eSecurity Planet的报道,Mickos说:“我们的目标是必须建立一个能够保护消费者隐私的互联网。”“如果没有有道德的黑客积极维护我们的集体安全,这是不可能实现的。”
从更广泛的角度来看,漏洞赏金程序所代表的激励与围绕区块链技术的许多自由主义精神是一致的。如果每个人的努力和努力都得到了回报,那么,根据这种心态,理论上我们将拥有最好的产品和技术。在加密空间中,漏洞奖励是有意义的——尽管媒体可能不同意。
最新内容
手机 |
相关内容
2023 年 3 季度了 DigiKey 新增 4
2023 年 3 季度了 DigiKey 新增 4 万多种现货零件,多种,零件,现货,季度,产品,原厂,全球领先的供应品类丰富、发货快速的商业现货技新一代8通道脑电采集芯片研制成功,
新一代8通道脑电采集芯片研制成功,铠侠与西部数据已中止合并谈判,合并,芯片,脑电,新一代,通道,产品,近日,一项重要的科技突破在全球范DigiKey 凭借品牌更新荣获四项 Mar
DigiKey 凭借品牌更新荣获四项 MarCom 大奖,四项,机构,明尼苏达州,公司,行业,产品,全球供应品类丰富、发货快速的商业现货技术元件芯朋微:服务器配套系列芯片已通过客
芯朋微:服务器配套系列芯片已通过客户验证 可应用于AI服务器,服务器,客户,芯片,验证,人工智能,公司,芯朋微是一家专注于人工智能芯片ASML不惧佳能纳米压印光刻机!
ASML不惧佳能纳米压印光刻机!,提升,分辨率,产品,公司,芯片,市场,佳能最近发布了一款被称为能够生产2纳米芯片的新一代纳米压印光刻机与GPU能效齐平,低功耗AI公司的转型
与GPU能效齐平,低功耗AI公司的转型,公司,低功耗,硬件,市场,能源,需求,随着人工智能(AI)技术的快速发展,对于低功耗AI公司的需求也越来越英伟达开发Arm架构PC处理器,英特尔
英伟达开发Arm架构PC处理器,英特尔迎来劲敌,PC处理器市场格局巨变!,处理器,市场,格局,英伟达,英特尔,能力,近日,全球领先的图形处理器(GP英伟达携手联发科打造CPU,威胁英特
英伟达携手联发科打造CPU,威胁英特尔主导地位,英特尔,威胁,英伟达,能和,公司,产品,英伟达(NVIDIA)和联发科(MediaTek)的合作计划已经引起