the|CISA推平台以让黑客向美国联邦机构报告安全漏洞
据外媒Techcrunch报道,美国网络安全和基础设施安全局(CISA)启动了一项漏洞披露计划,其允许有道德的黑客向联邦机构报告安全漏洞 。据悉,该平台在网络安全公司Bugcrowd和Endyna的帮助下推出,它将允许民间联邦机构接收、分类和修复来自更广泛的安全社区的安全漏洞 。
文章图片
CISA在推出该平台不到一年前曾指示其监管的民用联邦机构制定并发布自己的漏洞披露政策 。这些政策旨在通过概述哪些以及如何在线系统可以测试、哪些不能测试为安全研究人员设定战斗规则 。
私人公司运行VDP项目让黑客报告漏洞并不少见,通常还会提供漏洞赏金以奖励黑客的工作 。虽然美国国防部多年来一直对黑客感兴趣,但民间联邦政府却迟迟没有采取行动 。
去年,Bugcrowd在D轮融资中筹集了3000万美元,该公司表示,该平台将让政府机构能获得商业技术、世界一流的专业知识以及目前用于识别企业业务安全漏洞的有帮助的道德黑客全球社区 。Bugcrowd创始人Casey Ellis告诉TechCrunch,该指令是黑客扮演互联网免疫系统角色的又一个分水岭 。Bugcrowd团队非常自豪能跟CISA/DHS合作以跟美国政府一起推进这项计划 。
该平台还将帮助CISA在其他机构之间分享有关安全漏洞的信息 。
【the|CISA推平台以让黑客向美国联邦机构报告安全漏洞】在该平台发布前,美国政府的网络安全经历了数月坎坷,其中包括俄罗斯领导的针对至少九个美国联邦政府机构的间谍活动等 。
推荐阅读
- 网络|天津联通全力助推天津市入选全国首批千兆城市
- Google|谷歌暂缓2021年12月更新推送 调查Pixel 6遇到的掉线断连问题
- 平板|消息称 vivo 平板明年上半年推出:骁龙 870,四边等宽全面屏设计
- |南安市交通运输局:履行行业监管职责,扎实推进公路工程中介服务专项整治
- 公司|科思科技:正在加速推进智能无线电基带处理芯片的研发
- AMD|AMD 350亿美元收购赛灵思交易完成时间推迟 预计明年一季度完成
- 硬件|Yukai推Amagami Ham Ham机器人:可模拟宠物咬指尖
- 人工智能|聚焦车载人工智能计算芯片研究 推进汽车产业高质量发展
- the|美监督机构:从煤电厂捕获二氧化碳的计划浪费了联邦资金
- Microsoft|微软推Viva Insights插件 定时邮件可根据时区推荐发送时间