360公司副總裁譚曉生
4月9日消息,漏洞響應平臺補天平臺今日宣布首次推出面向企業的補天眾測服務,將針對互聯網廠商、金融行業廠商、軟件外包廠商、智能硬件廠商等關注安全的廠商提供安全眾測服務。補天眾測可以針對網站、APP客戶端、內網、硬件等特定系統進行漏洞監測。
補天平臺負責人林偉介紹,補天眾測在得到企業授權后,將從全球白帽子中為客戶量身挑選30~50名精英白帽對企業進行專業的漏洞檢測。檢測結束,補天提供專業詳實的修復方案,幫助企業排除漏洞安全隱患,提升安全防護能力。
林偉表示,參與補天眾測的白帽子均完成實名認證并簽署保密協議,通過VPN安全接入,結合平臺獨有的網絡流量記錄和分析產品進行監測,平臺全程監控白帽子操作行為,保證測試過程安全可控。
同時,他表示,用戶按照效果付費,無漏洞不收費。平臺專家發現漏洞后會提出專業化修補建議,廠家在漏洞修復后,平臺專家進行回檢,確保漏洞已經徹底修復。
此外,補天平臺還對做出貢獻的白帽子個人和團體進行獎勵。目前,補天平臺共有20000名白帽子,提交7萬多個有效漏洞,共發放獎金600多萬元。其中獲得獎金最高的白帽子得獎約45萬元, 2016年,補天平臺將加大獎勵力度,預計投入額將在500萬——1000萬元之間。
補天漏洞響應平臺是360互聯網安全創新中心旗下一支安全研究團隊,旨在建立企業與白帽子之間的橋梁,幫助企業建立SRC(安全應急響應中心),讓企業安全,讓白帽子獲益。