漏洞|《网络产品安全漏洞管理规定》出台,漏洞披露者的紧箍咒?( 二 )
此外,《规定》还指出,鼓励网络产品提供者建立所提供网络产品安全漏洞奖励机制,对发现并通报所提供网络产品安全漏洞的组织或者个人给予奖励。
目前,不论是从各大厂商在不断完善安全应急响应中心的漏洞审核机制来看,还是从不断加大漏洞奖励力度来看,各大厂商均意识到白帽子的重要性,也越来越重视白帽子的付出。
如2020年,腾讯首次推出了百万奖金池,单个漏洞额外奖励最高可达20万元;滴滴于2021年增加了年度奖励规范中获奖金的名额;2021年,深信服升级奖励机制,单个漏洞税后最高奖励金额达50万元……
在与“黑产”的较量中,需要白帽子抢先一步发现漏洞的高超技术,需要白帽子与网络安全产品提供者的顺畅交接,更需要网络安全产品提供者的迅速反应……
【 漏洞|《网络产品安全漏洞管理规定》出台,漏洞披露者的紧箍咒?】 共筑网络安全防线,靠的不是一个人,而是一群人,这群人也许会因为误会而产生过误解,因为误解而起过争执,但他们始终带着“守卫网络安全,我辈义不容辞”的理念,在各自的岗位上坚守奋战,随着《规定》的正式出台和规范的明晰,未来,相信这群人在网络安全守卫战的道路上将走的更加顺畅。
推荐阅读
- vf|车讯|大众2021年销量创10年新低;少年黑客称发现特斯拉软件漏洞
- 漏洞|苹果将出席白宫会议讨论开源软件的安全风险问题
- 入侵|黑客:已通过软件漏洞远程入侵25辆特斯拉
- 多模态|人脸也能被“偷走”?这些漏洞要当心了
- 安全|“网络大流感”ApacheLog4j2漏洞来袭“云上企业”如何应对?
- 漏洞|19岁少年远程入侵25辆特斯拉汽车 称利用软件漏洞
- Log4j|2021 网络攻击同比增长 50%,Log4j 漏洞“功不可没”
- 网络安全|2021 网络攻击同比增长 50%,Log4j 漏洞“功不可没”
- 谷歌疯狂游说欧盟政界人士,希望修改《数字市场法案》
- m偷录监听还会窃取信用卡! macOS系统遭微软揭发资安漏洞