360趙武:補天平臺將讓「白帽子」成為一個職業

2020-12-11 中國網科學頻道

近日,「補天漏洞響應平臺」上線。補天平臺負責人、360網站安全總監趙武在接受媒體採訪時表示,「補天」不只是一個連接企業與白帽子的專業平臺,還將推動白帽子從「愛好者」走向「職業化」。

從1200萬酒店開房信息洩露,到1400萬快遞用戶數據被低價倒賣,一系列由漏洞而引發的安全事件給網友造成了重大損失,也給相關企業造成了巨大經濟損失,嚴重影響了企業和行業形象。

漏洞已經成為網友信息洩露的重要問題。而據《2013年中國網站安全報告》數據顯示,國內超過95%的網站存在漏洞。面對層出不窮的漏洞,國內大部分企業缺乏相應的漏洞修復和安全保護措施。

為了推動企業及時發現並修復漏洞,360近日發布全新的安全平臺——補天漏洞響應平臺(butian.360.cn)。補天平臺負責人、360網站安全總監趙武在接受媒體採訪時表示,補天將幫助企業建立SRC,以更快更及時修復漏洞。同時還將吸引更多的白帽子加入到挖漏洞補漏洞的行業,「讓白帽子成為一種合法賺錢的手段,甚至成為一種新的職業方式」。

以往,白帽子通過第三方平臺將漏洞提交給企業後,由於溝通過程周轉繁瑣,往往需要數天。由此造成在漏洞獲得企業修復前被二次利用,導致大批用戶信息洩露,企業網絡多次遭到攻擊。

「補天漏洞響應平臺」則是為企業和白帽子提供了一個直接對話的平臺。在這個平臺上,企業可以直接與白帽子溝通聯繫,懸賞白帽子去發現自己企業的漏洞,幫助企業更好地去修復漏洞,進一步保護網友信息安全。而白帽子也可以成為 「專職」的漏洞獵手,為企業負責任的披露漏洞信息,並獲得價值不菲的收益。

圖:補天漏洞響應平臺

「漏洞是網絡白帽子的勞動成果,類似於智慧財產權。當挖漏洞的勞動成果能夠獲得豐厚收益且得到企業極大認同後,誰還會去做黑產呢?」趙武不無驕傲的表示,推動白帽子走向職業化已經有了初步的進展,「補天平臺上有幾個白帽子每年能夠獲得數十萬人民幣的獎勵,還有幾個白帽子已經辭去了專職工作,通過給企業挖漏洞過活」。

趙武表示,我們鼓勵企業通過現金獎勵的方式來表達對白帽子的認可和尊重。這樣可以促進網絡白帽子更積極的支持企業、更多的發現安全漏洞、更負責任的提交漏洞詳情,以及更深入的協助企業進行漏洞修復,共同維護企業信息安全。

據了解,「補天漏洞響應平臺」將在國內率先採用「獎勵機制」、「保密機制」、「合作機制」三大機制。

其中,「獎勵機制」將首次通過付費收集漏洞的方式,讓白帽子獲得與辛勞相匹配的物質獎勵,以激發白帽子幫助企業發現並修復漏洞的積極性;而「保密機制」將保護企業漏洞細節不外洩,為企業集中精力來修復漏洞爭取時間;「合作機制」則將推動補天成為職業化漏洞發掘平臺,兼顧企業、白帽子和行業的共同利益。

相關焦點

  • 12306接入360「補天」漏洞響應平臺獲專家讚許
    記者最新獲悉,12306在數據洩露事件後,為了最大限度地保護信息安全,已經接入360「補天」漏洞響應平臺,正主動懸賞徵集和處理漏洞。  12月27日下午,安全專家「趙武360」發布微博稱:「12306目前已接入補天漏洞響應平臺,參與私有SRC計劃,積極收集和處理漏洞。
  • 補天:給黑客一個平臺 換網絡一份安寧!
    360安全獵網平臺負責人裴智勇用一個形象的比喻進行了說明:「黑客這個詞在安全上沒有褒義和貶抑,分白帽子、黑帽子或灰帽子,看到你家門沒關進去偷東西的是黑帽子,看到你家門沒關進去偷完東西的再告訴你把門關了是灰帽子,看到你家門沒關告訴你關上的是白帽子。」而我們今天所要說的就是代表正義的「白帽子」。
  • 360補天推眾測服務 旨在白帽與企業共贏
    【IT168 評論】20164月9日,「為專注者喝彩」為主題的補天2015年度頒獎暨新品發布會在京舉行,補天作為中國最大的漏洞響應平臺僅2015年就發現漏洞70333個,匯聚18652名白帽子,在本次會議上,補天平臺首次推出為企業量身打造的補天眾測服務,並對2015年的挖漏洞白帽子黑客明星重獎。
  • 華順信安獲數千萬元A輪融資,白帽子變身「安全界的Google」!
    華順信安的創始人、CEO趙武表示:「本次融得資金將主要用於公司核心能力提升及新產品研發、市場和渠道拓展以及垂直行業解決方案開發,並持續優化網絡空間測繪技術。」國家信息安全漏洞庫、國家網際網路應急中心及西海岸實驗室特聘安全專家,工信部信通院安全評估中心高級專家,中國雲體系聯盟理事,知名安全軟體Pangolin(穿山甲)、Jsky、iiscan、Fofa作者……,從這一串串的名頭可見,趙武的行業資歷堪稱雄厚。早年他曾擔任360網站安全部門負責人,負責「補天」漏洞響應平臺、360網站衛士、360網站安全檢測等業務。
  • 補天啟動2020校園行活動 打造川渝「白帽直通車」
    為加強校企合作,進一步提升網絡安全基礎人才實戰技能,補天平臺校園行團隊近日走進了川渝地區的西南大學、重慶郵電大學、成都信息工程大學、電子科技大學、成都理工大學和西南石油大學等6所高校,攜5位頂尖安全攻防專家,通過行業趨勢展望、最新實戰經驗分享、職業技能培訓,提升學生們的技術實力,拓展視野
  • 360稱O2O上門服務存信息洩露風險
    原標題:360稱O2O上門服務存信息洩露風險 昨天,來自360補天漏洞平臺的數據顯示,近一個月來,不斷有O2O網站、APP被曝出有漏洞,多達數十萬條的個人信息面臨洩露風險。 在補天漏洞響應平臺上,記者看到一個白帽子黑客提交的編號為「QTVA-2015-271007」的漏洞信息,信息廠商是一款生活服務類軟體,主要經營上門足療保健項目。通過漏洞,顧客的暱稱、聯繫電話、家庭地址、上門足浴項目、夜間服務費用等等一應俱全。
  • 360發布《2016年中國網際網路安全報告》
    2016年全國白帽子提交到補天平臺的37188個漏洞中93.9%的漏洞是事件型漏洞,是網站漏洞可以被有效利用甚至被入侵的過程性案例事件。360補天平臺的漏洞統計對網站管理員來講具有重要的借鑑參考價值。360網站安全檢測系統,並永久免費,此兩套系統至今已成為國內最大的網站安全防護和漏洞檢測系統。
  • 白帽子被抓事件:獲取計算機系統數據罪與非罪的界限
    公開信提到,2016年3月8日,北京市公安局朝陽分局以涉嫌非法獲取計算機信息系統數據罪,將袁煒刑事拘留;4月12日,北京市朝陽區人民檢察院批准以涉嫌非法獲取計算機信息系統數據罪逮捕。1997年3月14日修訂的《中華人民共和國刑法》第285條規定「 違反國家規定,侵入國家事務、國防建設、尖端科學技術領域的計算機信息系統的,處三年以下有期徒刑或者拘役。」
  • 褲子創始人趙武陵王
    行軍打仗,裝備很重要,就像一個手無寸鐵的人跟一個拿著利器的人過招時,只要前者不是李小龍、李連杰之類的高手,後者也不是手無縛雞之力的文弱書生,也就是說兩者水平相當時,裝備先進與否就起關鍵作用了。趙國人敗就敗在這上面。
  • 《江南百景圖》哪裡可以白嫖補天石 白嫖補天石介紹
    導 讀 在江南百景圖手遊中哪裡可以白嫖補天石呢?白嫖的方式內容又是什麼呢?想了解的話,下面就讓我們一起來看一下吧~!
  • 真以為自己是白帽子?騰訊員工黑酒店WIFI被新加坡逮捕
    根據檢方的說法,由於其他連鎖酒店也採用相同的伺服器模式,Zheng Dutao的行為也可能導致其他酒店成為網絡攻擊的受害者,使得黑客可以訪問獲取酒店客人的信息。一般來說,網際網路裡面白帽子黑客(White Hat)所做的事情,就是找到電腦系統和網站中的漏洞,並將之公布出來,使其在被不法分子利用前被修復。
  • 成都這群90後白帽子黑客 故事比「韓商言」精彩多了
    許多人開始將目光投向現實中的CTF團隊,或是網絡安全衛士們。這個圈子尚且冷門,卻神秘並人人身懷絕技。事實上,電視劇的詮釋跟現實比較,總歸是有差距的。現實卻又往往比電視劇更精彩。比如在成都的高新區,有一支專注於「向網絡犯罪開炮」的年輕團隊。
  • 杭州補天科技有限公司 餘旭光
    當前位置:在微軟(中國)工作六載,辭職後創立杭州補天科技有限公司,推出「英語說」APP, 志在讓國人告別啞巴英語。  在外企工作時,35 歲的舟山籍青年餘旭光每年都會被派去美國總部開會,但蹩腳的英語讓他芒刺在背—「只能連比帶劃地簡單溝通」。兩年前,一部《中國合伙人》的電影讓身為資深「程序猿」的他找到靈感,開發出了一款用於告別「啞巴英語」的APP—英語說。
  • 趙氏只剩下一個孤兒,封地全沒了,如何成為戰國七雄的?
    「趙氏只剩下一個孤兒」的故事是假的。這個故事假得不得了。故事主要來源於《史記·趙世家》。大致故事脈絡是這樣:晉景公三年(前597年),晉國大權臣屠岸賈不經晉景公允許,突然向趙氏發難,指揮軍隊圍攻趙氏居住的下宮,將趙氏滿門抄斬。不過,有三個人躲過此劫,僥倖活了下來。他們分別是趙朔的夫人、趙朔的門客公孫杵臼和趙朔的好友程嬰。
  • 白帽子教你花式破解打卡器
    真情實感的不想上班,但遲到絕對會被扣工資,沒有什麼能阻礙勞動人民的腳步,於是小宅掏出手機進行了一系列神秘操作,成功打卡,繼續睡了過去……以上情形純屬虛構,但素材來源卻是最近認識的白帽子寒劍。當白帽子遇上打卡器,技術解救一切認識寒劍是在一個技術群裡(不要問我為什麼有那麼多群,社交廣泛)。
  • 「十三五」故事|「補天」技術中國造
    大眾日報記者 劉磊 王建 張依盟 常青畢玉遂和其團隊研發的新型化學發泡劑對保護臭氧層、降低碳排放作出重大貢獻「補天」技術中國造產品在全球推廣應用後,可減少數十億噸當量的二氧化碳排放,從而對保護臭氧層、降低碳排放作出重大貢獻,是真正的『補天』技術。」談到新型化學發泡劑的作用,畢玉遂笑逐顏開,這一發明不僅對環境保護起到重要作用,還有望讓中國在該領域成為先進技術的引領者。實驗成功後,畢玉遂及其團隊想到的第一件事便是迅速完成技術的產業化。
  • 360杯網絡安全職業技能大賽開啟挑戰 豐厚大獎等你來
    中新網8月1日電 7月初,首屆360杯網絡安全職業技能大賽正式開啟報名通道,大賽由360公司主辦,西安電子科技大學協辦,陝西省網信辦為指導單位,面向全國網絡安全愛好者、從業者廣發英雄帖。參賽選手需成功註冊成為競賽平臺用戶,在平臺進行答題並提交CTF試題Flag,經過比拼決出參賽選手中的前500名進入複賽,如果比賽名次相同,將按照提交時間順序排名。複賽於11月2日舉行,通過CTF奪旗進行。
  • 我愛設計|煉出完美五色石——補天
    所以,我將目光聚焦到了中國神話歷史故事中。中國的神話歷史故事,是一個巨大的「寶藏」。在我的首次嘗試中,用了「女媧補天」的故事背景。當然,這個故事很簡短,可以從中直接使用的素材不是很多,但從另一方面說,也容許了對於該故事一定程度上的拓展延伸。
  • 周鴻禕:網際網路安全形勢嚴峻及360面臨的巨大挑戰!
    曾經,某個國家監管部門領導來找我聊天,提到國家對網際網路安全有極大的擔憂和期望,也希望360回歸承擔起構建網絡安全核心技術能力的企業責任,成為維護國家安全的重要力量,這是我開始考慮私有化的起始點。   另外,即將到來的人工智慧時代,使得整個社會都運轉在網際網路之上。
  • 大型原創交響清唱劇《補天》中國首演
    一段絢麗多姿的遠古神話  一個盪氣迴腸的人性寓言  一片獨一無二的文明基因 ———女媧補天  每個民族都有自己的古代神話。能夠流傳數千年,證明了這些神話包含了恆久的價值觀,承載了深層的民族精神。