网络安全领域的创新:众测模式

2014年5月,出现了三个安全众测服务平台:乌云众测、Sobug、Freebuf漏洞盒子。

服务模式基本一致:厂商发布安全测试项目,挑选白帽子进行测试,按照发现的漏洞其风险等级付费。

这种模式解决了2个问题:
1.授权问题:白帽子可以在客户的授权下进行测试,没有法律风险,白帽子对测试结果保密;
2.白帽子收入问题:让白帽子有尊严的赚钱,不再像之前挖出漏洞寻求厂商奖励或勒索厂商(涉嫌违法)。

对厂商来说,比聘请专业安全顾问团队进行评估,成本要降低不少,且具有风险可控、效果佳(众测效果接近于真实的黑客攻击)的优势。

 

转载于:https://www.cnblogs.com/-U2-/p/3760526.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值