首页 > IT业界 > 正文

漏洞奖金总计超81万 360为白帽子谋名利双收

2015-05-12 16:41:59  来源:中国网

摘要:360安全应急响应中心的“4月突出贡献奖”名单于近日曝光:其中“rust”、“小覃”、“Camaro”分别摘得web端报告漏洞榜单的状元、榜眼、探花...
关键词: 360

  360安全应急响应中心的“4月突出贡献奖”名单于近日曝光:其中“rust”、“小覃”、“Camaro”分别摘得web端报告漏洞榜单的状元、榜眼、探花,并获得了360安全应急响应中心提供的相应现金与积分奖励。


  获奖名单显示,获得第一名的“rust”,因提交漏洞得奖金2700元、获月度第一额外得奖金5000元,总计奖励金额高达 7700元。而位列第二、第三的“小覃”与“Camaro”,也分别获得了5050与2000元的现金酬劳。


  据悉,360是国内首家现金悬赏漏洞的互联网公司:通过给予“白帽子”一定金额的奖励,来换取黑客挖掘并报告旗下产品的安全漏洞。自2012年推出悬赏制度至今,360安全响应中心已为“白帽子”军团发出超81万元的现金奖励,成功修补多项产品漏洞,成绩斐然。


  但360仍不满意漏洞举报力度,遂对“月度突出贡献奖”的奖励进行了大升级:增加现金加积分的奖励模式;提高5倍漏洞奖金;提升单个漏洞价值;优质漏洞可一次性奖励1万元……等不一而足。


  重赏之下必有勇夫,随着奖励尺度的增加,漏洞举报数量也有所攀升。事实上不仅是360,包括Google、Facebook、PayPal等很多国际知名的互联网公司,都在采取漏洞报告奖励机制。利用黑客(白帽子)的技术优势,来进一步寻找、弥补、加强产品安全防护,之后再以现金作为回馈给白帽子的奖励。企业、白帽子、产品用户各取所需,可谓是一举三得。


  且除现金奖励,360安全应急响应中心还会将漏洞发现者擢升至360名人堂,参加不定期的安全沙龙,并获得国际信息安全情报分享、及ISC,SYSCAN360等国际国内知名会议入场资格。


第三十六届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:chenjian

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。