黑掉五角大楼大获成功 美国防部计划开展更多漏洞奖励项目

  “黑掉五角大楼”项目大获成功之后,美国国防部决定继续采用众包专家的方式,来测试其网站和网络中的安全漏洞。
 


 

  美国国防部(DoD)上周四宣布,拨出总计700万美元的资金给HackerOne和Synack,供他们辅助该部门下属机构成立自有漏洞奖励项目。

  HackerOne将帮助DoD运营“黑掉五角大楼”类似的黑客挑战赛,Synack将为仅对经严格审查的研究人员开放的某私有项目提供辅助。该私有项目主要针对五角大楼的敏感IT资产。DoD希望这些合约能覆盖14个项目,让数百名研究人员收益。

  国防部部长办公室发言人马克·莱特说:“随着对手越来越狡猾,威胁环境不断发展变化,维持高水准的安全从未如此重要过。通过与这些领先众包安全公司合作,我们能以一种更加创新、多元、可扩展和有效的方式,更好地保护和防御我们的数字资产。”

  由国防部国防数字服务(DDS)主导,HackerOne承办的“黑掉五角大楼”挑战赛,在今年4月18日至5月12日期间举行。超过1400名黑客注册了该项先行项目,其中250名以上提交了至少1份漏洞报告。全部提交的报告中,有138个是真实有效的,可以获得奖金。

  DoD宣称,“黑掉五角大楼”挑战赛的全部开销为15万美元,其中半数用于支付给参与者。该机构认为,雇佣外部承包商执行类型漏洞测试将会花费至少100万美元。众包漏洞测试的经费节省比例非常之高。

  DDS团队官方黑客丽莎·维斯维尔说:“这些承包战车将创建更便捷的通道,让部门和服务更容易设立自己的漏洞奖励项目。考虑到众包人才带来的巨大经济效益,很明显,这会比我们过去使用的其他传统安全工具在资金回报率上高得多。”

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英国官员:让华为参与英国5G建设风险可控

英国官员:让华为参与英国5G建设风险可控

2月21日,英国金融时报报道称,在布鲁塞尔发表的一次演讲中,英国信号情报机构政府通...[详细]

西媒:以色列打造网络安全“硅谷”

西媒:以色列打造网络安全“硅谷”

2月13日报道 西媒称,凭借每年超过10亿美元的企业投资,以色列已经成为全球网络安全领...[详细]

俄罗斯力推脱离互联网计划 确保应急状态下

俄罗斯力推脱离互联网计划 确保应急状态下网络安全

俄罗斯新闻机构 RosBiznesKonsalting(RBK)上周报道称:作为计划实验的一部分,当局正...[详细]

GSMA呼吁欧洲守住网络安全和网络基建供应竞

GSMA呼吁欧洲守住网络安全和网络基建供应竞争力

5G将改变欧洲公民的生活和工作方式。5G作为现有4G网络的补充,与之协同工作将比以往更...[详细]

涉嫌窃取近千政界人士信息 德国20岁黑客遭

涉嫌窃取近千政界人士信息 德国20岁黑客遭逮捕

涉嫌窃取德国近千政界人士信息的黑客落网 政府拟修法加强网络安全 德国当局8日宣布,...[详细]

返回首页 返回顶部