赞
踩
互联网时代,软件成为各个企业的宣传平台以及盈利工具,其安全也成为重中之重。但事实证明,再安全的软件也会有一定的bug,或者有被攻击的危险。
为了预防漏洞造成经济损失以及泄露用户信息,公司甚至愿意花重金去找“白帽黑客”来提前披露漏洞,并在黑客攻击之前修复bug。
HackerOne就是全球知名的“白帽黑客”聚集地,它是一个用于协调漏洞披露,并为提交安全报告的漏洞猎手提供货币奖励的中介平台。
经过调查确定,这一员工从4月4日加入公司至6月23日,访问公司系统2个多月,共联系了7家公司,为他们提供已经在HackerOne平台披露的漏洞,从中获取赏金。
据公司介绍,在开始调查后不到24小时,他们就锁定了这名内部员工。在锁定之后,该公司立即终止了他的系统访问权限,并且远程锁定了他的笔记本电脑。
最终HackerOne解雇了这名员工。虽然事件已经告一段落,但是HackerOne公司依旧表示,内部威胁是网络安全中最阴险的威胁之一。
通过这件事情,我们也看到,为了软件安全,靠“白帽黑客”还远远不够,在这里就不得不提,捍卫软件质量安全的软件测试。
UP入行网安这些年也一直在接私活,副业赚的钱几乎是我工资的三倍!看到最近副业挖漏洞的内容非常火爆,我便决定将自己的经验分享出来,带我的粉丝们一起挣钱!
注意,挖漏洞是需要
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。