360安全應急響應中心的“4月突出貢獻獎”名單于近日曝光:其中“rust”、“小覃”、“Camaro”分別摘得web端報告漏洞榜單的狀元、榜眼、探花,并獲得了360安全應急響應中心提供的相應現金與積分獎勵。
獲獎名單顯示,獲得第一名的“rust”,因提交漏洞得獎金2700元、獲月度第一額外得獎金5000元,總計獎勵金額高達 7700元。而位列第二、第三的“小覃”與“Camaro”,也分別獲得了5050與2000元的現金酬勞。
據悉,360是國內首家現金懸賞漏洞的互聯網公司:通過給予“白帽子”一定金額的獎勵,來換取黑客挖掘并報告旗下產品的安全漏洞。自2012年推出懸賞制度至今,360安全響應中心已為“白帽子”軍團發出超81萬元的現金獎勵,成功修補多項產品漏洞,成績斐然。
但360仍不滿意漏洞舉報力度,遂對“月度突出貢獻獎”的獎勵進行了大升級:增加現金加積分的獎勵模式;提高5倍漏洞獎金;提升單個漏洞價值;優質漏洞可一次性獎勵1萬元……等不一而足。
重賞之下必有勇夫,隨著獎勵尺度的增加,漏洞舉報數量也有所攀升。事實上不僅是360,包括Google、Facebook、PayPal等很多國際知名的互聯網公司,都在采取漏洞報告獎勵機制。利用黑客(白帽子)的技術優勢,來進一步尋找、彌補、加強產品安全防護,之后再以現金作為回饋給白帽子的獎勵。企業、白帽子、產品用戶各取所需,可謂是一舉三得。
且除現金獎勵,360安全應急響應中心還會將漏洞發現者擢升至360名人堂,參加不定期的安全沙龍,并獲得國際信息安全情報分享、及ISC,SYSCAN360等國際國內知名會議入場資格。