技術變革是推動社會進步的原動力,其為人們帶來了先進的科學技術,可是同時這些科學技術也是一把雙刃劍,互聯網技術也不例外。它給我們生活帶來巨大便利的同時,隨之也帶來了很大的安全隱患,而這也成為困擾各行業安全團隊的一大考驗。
面對意想不到的安全漏洞,即時如美國國防部這樣處于全球高級別安防體系下的政府部門,同樣也會遭受到網絡安全挑戰。據知情人透露,美國國防部管理著488個網站,但是其中111個網站都遭受過在線攻擊。僅僅在去年,美國2.15億選民的個人信息就曾遭到過泄露。而幾個月前,兩萬名FBI雇員信息,以及九千名國土安全局人員的個人信息也遭到了泄露等等。
美國國防部網絡系統同樣也會遭受到安全挑戰
對此,在今年3月份,美國國防部也迫不得已撥出15萬美元款項,與美國最大的漏洞提交平臺Hackone合作推出了眾測項目“攻陷五角大樓計劃”。其目的是希望白帽子能夠挖掘出目前國防部網絡系統中存在的一些網絡安全漏洞,并且對其進行修復。
針對網絡威脅,美國國防部啟動安全眾測項目“攻陷五角大樓計劃”。
隨后,美國國防部發表聲明稱,該項目將會在今年四月份對美國本土的白帽子開放,屆時歡迎有識之士可以憑借自己的努力贏到這些獎金。相關發言人表示:“這是美國政府史上第一次參加網絡安全眾測。這次安全檢測的性價比十分的高。而且白帽子在我們心目中的形象也有很大的改變。他們比黑帽子更加正直和善良。”
根據相關平臺提交的數據顯示,通過此次眾測,迄今為止已經有1400位美國白帽子通過不懈努力為美國國防部發現了超過100多項安全漏洞,從中總共賺取到1.5萬美元的獎金,并進一步提升了其網絡防御系統的安全性,顯然已成為各國政府強化自身網絡安全過程中能夠借鑒的經典案例。