專家呼吁建立白帽身份認(rèn)證體系
新快報(bào)訊 記者鄭志輝報(bào)道 3月30日,國(guó)內(nèi)外知名白帽、技術(shù)精英、安全愛(ài)好者,與國(guó)內(nèi)網(wǎng)絡(luò)安全主管機(jī)構(gòu)、知名企業(yè)CISO首次齊聚一堂,共同解讀當(dāng)前網(wǎng)絡(luò)安全形勢(shì)和安全威脅。與會(huì)嘉賓一致認(rèn)為:調(diào)動(dòng)全社會(huì)白帽精英力量,建立企業(yè)與白帽子的協(xié)同機(jī)制,將有助于全方位解決網(wǎng)絡(luò)安全隱患,幫助企業(yè)和機(jī)構(gòu)共建更為安全可靠的網(wǎng)絡(luò)環(huán)境。
記者在這個(gè)名為“補(bǔ)天白帽大會(huì)”上了解到,在網(wǎng)絡(luò)安全領(lǐng)域,白帽子是一個(gè)特殊的群體,由于國(guó)內(nèi)沒(méi)有專門針對(duì)白帽子的相關(guān)政策,以致這個(gè)群體常常游走于法律邊緣。與會(huì)專家們認(rèn)為,近年來(lái)興起的企業(yè)SRC模式,通過(guò)企業(yè)授權(quán)白帽子進(jìn)行漏洞挖掘,并根據(jù)漏洞的危害程度、影響范圍提供對(duì)應(yīng)的獎(jiǎng)金,這無(wú)疑給了白帽子提供最好的安全保障。本次大會(huì)上,補(bǔ)天漏洞響應(yīng)平臺(tái)和廠商代表為白帽子優(yōu)秀代表頒獎(jiǎng),白帽子的能力獲得認(rèn)可的同時(shí),也給了廠商吸引白帽子加盟的契機(jī)。另外,與會(huì)嘉賓們還呼吁建立白帽子身份認(rèn)證體系,讓白帽子在法律法規(guī)的指引下,更有效率地挖掘漏洞,為維護(hù)網(wǎng)絡(luò)安全貢獻(xiàn)才智。
在大會(huì)上,補(bǔ)天漏洞響應(yīng)平臺(tái)還發(fā)布了《2016年網(wǎng)站泄漏個(gè)人信息形勢(shì)分析報(bào)告》,《報(bào)告》指出,2016年補(bǔ)天平臺(tái)共收錄了可以導(dǎo)致個(gè)人信息泄漏的網(wǎng)站漏洞359個(gè),總計(jì)可能泄漏個(gè)人信息60.5億條。其中,共有20個(gè)網(wǎng)站漏洞可能泄漏5000萬(wàn)條以上的個(gè)人信息,還有2個(gè)漏洞可能泄漏5億條以上的個(gè)人信息。
360公司針對(duì)性地發(fā)布了國(guó)內(nèi)首個(gè)通過(guò)攻防實(shí)戰(zhàn)來(lái)檢驗(yàn)有效性的安全服務(wù)——360對(duì)抗式演習(xí),該服務(wù)通過(guò)紅藍(lán)紫三軍的真實(shí)對(duì)抗演習(xí),從安全技術(shù)、安全管理和安全運(yùn)營(yíng)等多個(gè)維度著手,發(fā)現(xiàn)企業(yè)安全防御能力的問(wèn)題和缺陷,并提出切實(shí)可行的改進(jìn)思路和建議,幫助企業(yè)不斷完善安全體系建設(shè),提升對(duì)抗新興威脅的能力。