您现在的位置是:系统运维 >>正文
美国国防部漏洞披露计划累计收到5万个漏洞报告
系统运维2人已围观
简介据美国国防部网络犯罪中心(DC3)于2024年3月15日发布的报告,自2016年11月推出众包道德黑客计划以来,已经收到了超过5万个漏洞报告。与其他漏洞赏金计划不同,DC3的漏洞披露计划(VDP)是一 ...
据美国国防部网络犯罪中心(DC3)于2024年3月15日发布的美国报告 ,自2016年11月推出众包道德黑客计划以来,国防个漏告已经收到了超过5万个漏洞报告。部漏

与其他漏洞赏金计划不同,洞披到万洞报DC3的露计漏洞披露计划(VDP)是一项持续进行的计划,香港云服务器欢迎道德黑客和安全研究人员发现美国军方IT系统中的划累漏洞并向国防部报告 。
该计划于2016年11月推出 ,计收此前HackerOne曾托管过“黑掉五角大楼”的美国漏洞悬赏计划 。
2018年,国防个漏告DC3在VDP中引入了一个名为漏洞报告管理网络的部漏新报告系统。亿华云该系统允许DC3自动化、洞披到万洞报跟踪和处理所有报告 ,露计从而大大提高了效率。划累
DC3在一份公开声明中解释说:“该计划的计收进展使VDP能够扩展其缓解范围,不仅可以处理国防部网站和应用程序上发现的美国漏洞,还覆盖了由联合部队总部国防部信息网络拥有和运营的源码下载所有可公开访问或可用的信息技术资产。”
2021年,DC3和国防部反情报和安全局合作 ,制定了一个为期12个月的试点计划,专门用于寻找参与国防工业基地(DIBCOs)的中小企业系统中的免费模板漏洞 。
DC3通过该计划收到并处理了1019份漏洞报告。DC3指出 :“该计划通过发现和修复对手针对DIB参与者的公开资产的400多个活动漏洞和非机密信息泄露威胁,估计为纳税人节省了6100万美元 。”
该试点计划使DC3赢得了美国国防部的首席信息官年度奖项。模板下载
与此同时 ,美国国防部还继续与HackerOne、Bugcrowd和Synack合作运行独立的漏洞悬赏计划,其中包括“黑掉五角大楼”竞赛,涵盖空军 、海军陆战队、陆军和国防旅行系统等其他部门的云计算资产。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/421e599573.html
相关文章
数据隐私日:六个方面保护你的数据和隐私
系统运维1月28日是数据隐私日,其设立的目的是提醒人们关注数据隐私,并以自身实际行动来保护个人信息安全。网络犯罪分子和数据挖掘者时刻都在觊觎和窃取人们的信息和数据,因此需要了解保护数据隐私的一些方法。数据隐私 ...
【系统运维】
阅读更多从Okta源代码泄露看GitHub的安全威胁与防护
系统运维日前,知名云身份安全服务商Okta正式披露其私有GitHub存储库遭到黑客攻击,部分源代码遭泄露。尽管Okta公司表示,本次泄露事件不会造成其客户的隐私数据安全,Okta有充分的技术手段来保护用户服务 ...
【系统运维】
阅读更多分布式系统安全之混合及分层P2P协议
系统运维混合P2P协议P2P协议的混合变体集成了来自非结构化和结构化模式的元素,因为它们的主要目的是数据发现和数据传播。著名的混合协议示例包括文件共享服务,如Napster和BitTorrent。BitTo ...
【系统运维】
阅读更多