新加坡国防部成功完成道德黑客计划

公司 每日财经网

国防部在黑客的帮助下于三周内解决了35个漏洞

旧金山–(美国商业资讯)–新加坡国防部(MINDEF)今天宣布了首次国防部漏洞奖励挑战赛(MINDEF Bug Bounty Challenge)的结果。该比赛是在领先的黑客安全平台HackerOne的协助下进行的。这个为期三周的计划邀请了300名正派黑客渗透其系统,包括国防部的公共网站、NS门户和国防邮件系统。新加坡国防部漏洞奖励挑战赛是该部的第一个众包方式的安全举措,也是亚洲政府机构实施的第一个此类计划。

黑客们受邀在2018年1月15日到2018年2月4日期间寻找漏洞,以补充MINDEF安全团队已经正在进行的加固工作。在该计划实施的三周时间内,MINDEF收到了35份独立的漏洞报告,但没有发现重大漏洞。在这35份独立漏洞报告中,有23个低风险、10个中等风险、两个高风险和零个极其严重的漏洞。在此过程中,MINDEF向17位成功参与的文明黑客发放了14,750美元的赏金。黑客们来自世界各地,包括美国、新加坡、印度、罗马尼亚、加拿大、俄罗斯、瑞典、爱尔兰、埃及和巴基斯坦。最高奖励为2,000美元。国防部对黑客们的漏洞报告做出了迅速回应——平均响应时间在五小时以内。

HackerOne联合创始人兼首席技术官Alex Rice表示:“参加MINDEF漏洞奖励挑战赛的黑客来自全球各地,这表明黑客社区十分热衷于帮助政府提高运营安全。新加坡国防部是对网络安全采纳这种前瞻性思维的为数不多的几个政府机构之一,也是亚洲首家此类政府机构,这种行为必须受到称赞。MINDEF的计划说明政府机构与黑客社区存在进一步合作的动力。”

在MINDEF之前,已有美国国防部、美国总务管理局和欧盟委员会等政府机构利用全球黑客社区,在漏洞被犯罪分子利用之前发现漏洞。其他采用了悬赏方式修复漏洞的组织还有Google Play、任天堂、通用汽车、星巴克等知名企业。

新加坡国防部(特别项目)副部长和国防网络总监David Koh先生表示:“由于网络安全形势瞬息万变,任何一家机构都无法仅靠自身而单独地及时发现和堵住安全漏洞。邀请白帽黑客测试我们的系统可以让MINDEF迅速发现以前未知的漏洞,并有效加强我们防御系统的安全性。该计划的成功实施帮助我们在几周内提升了我们的网络安全性。”

关于HackerOne

HackerOne是排名第一的黑客安全平台,致力于帮助组织在关键漏洞被利用以前获知和解决漏洞。HackerOne已得到1,000多家组织的信任,帮助他们发现重大软件漏洞,这些组织包括美国国防部、美国总务管理局、通用汽车、Google Play、Twitter、GitHub、任天堂、松下航空电子、高通、星巴克、Dropbox和计算机应急响应小组(CERT)协调中心。HackerOne客户已解决了逾6.3万个漏洞,并支付了超过2,500万美元的漏洞赏金。HackerOne总部位于旧金山,在伦敦和荷兰设有办事处。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

联系方式:

HackerOne

Katrina Dene

press@hackerone.com

生死时速!广州首例警保联动直升机救援完成紧急转运

AnyVision完成7400万美元A轮融资,新参与的投资方包括M12和DFJ Growth

奥升德完成对NTA螯合物生产的可靠性与产能投资

✽本文资讯仅供参考,并不构成投资或采购等决策建议(BW)。

伊利诺伊州乌尔巴纳和加州伯克利----C3.ai数字化转型研究所今天公布了第三轮由C3.ai DTI资助的高级研究奖项,重点表彰利用人工智能来加强信息安全和保护关键基础设施的项目。
  • 公司
  • 2022-3-25
  • 文传商讯
商业、法律、税务和域名安全领域的全球领导者CSC今天推出了功能强大的全新“3D域名监测”(3D Domain Monitoring)解决方案。该解决方案是其DomainSec平台的一部分。3D域名监测可针对特定域名提供威胁向量的多维视图。客
  • 公司
  • 2022-3-20
  • 文传商讯
全球领先的云移动应用安全解决方案供应商、INKA Entworks旗下子公司AppSealing今天宣布,该公司已获得2022年网络安全卓越奖(Cybersecurity Excellence Awards)的多个奖项。该公司是全球DevS
  • 公司
  • 2022-3-17
  • 文传商讯
Eagle Eye Networks于2020年12月成功完成了 SOC 2 Type 1验证。Eagle Eye Networks在其网站上提供更多的数据安全和网络安全资源。
  • 公司
  • 2022-2-25
  • 文传商讯
探索风险减量新模式,筑牢基层防灾减灾防护网。12月12日,由中国灾害防御协会、中国平安联合主办的“平安守护·防患未‘燃’”2024年基层应急能力提升公益活动在南京举行。活动上,中国平安旗下平安产险与中国灾害防御协会联合发布《城市重点消防安全…
  • 综合
  • 7小时前
  • 每日财经网
11月28日,由香港董事学会主办的“2024年度杰出董事奖”颁奖典礼在香港举行。凭借出色的公司治理及领先的可持续发展实践,中国平安荣获2024年“杰出董事奖”和“气候管治奖”两项殊荣。据介绍,这是中国平安董事会第六次获得香港董事学会授予的“…
  • 气候
  • 7小时前
  • 每日财经网
11月21日,由中国平安、中国人民大学、南开大学联合主办的2024年世界互联网大会乌镇峰会(下简称“乌镇峰会”)金融科技论坛在浙江乌镇举行。本届乌镇峰会金融科技论坛聚焦“数智时代的金融科技”,邀请海内外相关领域的政府负责人、专家学者、企业代…
  • 商业
  • 7小时前
  • 每日财经网
12月23日,“中国平安年度三省答辩会”在深圳平安金融中心举办。平安集团联席CEO兼总经理谢永林、联席CEO郭晓涛、副总经理付欣、董事会秘书兼品牌总监盛瑞生,连同成员公司代理人、员工代表及外部专家等超百位嘉宾齐聚一堂,与超6.6万名线上参与…
  • 综合
  • 7小时前
  • 每日财经网
近日,国际知名品牌价值评级机构Brand Finance发布《2025年全球保险品牌价值100强》,中国平安连续第九年蝉联全球第一,品牌价值高达336亿美元。Brand Finance表示,中国平安持续占据全球保险品牌主导地位,主要得益于其…
  • 品牌
  • 7小时前
  • 每日财经网
NetApp丰富的数据管理功能帮助客户加速人工智能创新 加州圣何塞--(美国商业资讯)--智能数据基础设施公司NetApp®(NASDAQ:)今日宣布NVIDIA验证了高性能NetApp企业级存储系统,该系统搭载NetApp ONTAP®,…
  • 公司
  • 3月20日
  • 文传商讯