第三届全国网络与信息安全防护峰会举行,腾讯安全漏洞奖励计划引关注

检测维修 0 146

二零一四年十一月二十日,第三届全国网络与信息安全防护峰会(XDef 2014)于武汉召开。该活动期间,腾讯安全应急响应中心负责人“harite”向与会人员介绍了腾讯的安全漏洞悬赏机制。这个方案有助于提升大众对腾讯安全工作的认知,同时展现了腾讯欢迎更多杰出安全专才加入安全应急响应中心(TSRC)的意愿,期望他们共同守护数以亿计的互联网用户安全。

在互联网安全领域工作多年的人员,对于腾讯安全漏洞悬赏活动应该很熟悉。

二零一二年,腾讯借助安全应急响应中心,也就是腾讯安全应急响应中心,也就是TSRC,推行了漏洞回报机制。借助这个机制,安全人士能够通过向TSRC汇报腾讯自身运营中存在的安全问题,赢得相应的报酬。漏洞赏金计划的推行,调动了众多安全爱好者的积极性,增强了腾讯运营和服务体系的稳固程度,全方位保障了网络使用者的权益。

腾讯公开“安全风险悬赏方案”之后,国内众多公司纷纷跟进,各大网络企业陆续建立了自身的安全事件应对小组。TSRC通过物质和金钱的激励手段,为众多网络安全专家创造了顺畅的交流途径,不仅维护了产品与用户资料的安全,也为安全领域的健康发展提供了有力支持。

bash漏洞检测工具_腾讯安全漏洞奖励计划_TSRC安全漏洞奖励计划

据了解,自2012年5月推行“安全风险悬赏制度”至今,TSRC持续提升奖励额度。任何提交真实安全问题的黑客,不仅能拿到TSRC网站提供的金币回馈——用以换取礼品(累计发放的礼品种类达100余种),还有可能赢得月度专项奖金,即时现金回馈,年度终极大奖等额外奖励措施。目前不完全统计,TSRC已接收将近三千名白帽子,这个平台让许多白帽子得以展示才能,并且成功加入腾讯安全平台部。

今年OpenSSL的“心脏出血”问题与Bash的“破壳”缺陷波及了整个网络,TSRC高度警惕互联网基础软件设施中安全漏洞衍生的隐患,因此今年专门设立了“通用软件漏洞奖励方案”,同样重视那些波及互联网的通用软件安全漏洞。据“harite”透露,清华大学网络与信息安全实验室的段海新老师将率先获得这项奖励。

据“harite”透露,TSRC的2014年年度大奖正在进行中,评选工作十分忙碌。除了物质奖励,届时还会有其他令人期待的内容。2015年,随着业务的快速扩张,TSRC对安全人才的需求非常迫切。腾讯欢迎更多安全领域的专业人士加入,共同维护用户的安全。

相关推荐: