美国国防工业企业有了统一漏洞奖励计划

柿子评国际2024-04-24 18:58:12  89

美国国防工业基地相关企业可以自愿免费参与,提交资产和平台供白帽黑客研究。

前情回顾·美国漏洞奖励计划动态

美国防部通过漏洞赏金计划在军事系统中发现超5万个漏洞

美国国防部加大漏洞赏金计划试点力度

安全内参4月24日消息,为协助增强美国国防工业基地(DIB)的网络安全能力,五角大楼制定了一个新的漏洞奖励计划,允许独立的白帽黑客查找并分析DIB公司及其系统中的漏洞。

美国国防部网络犯罪中心19日宣布,将与国防反情报与安全局合作建立全面的国防工业基地漏洞披露计划,简称DIB-VDP。DIB公司可以免费自愿参与该计划。

五角大楼在新闻稿中表示,这一计划旨在“将漏洞披露能力引入国防工业基地,并通过战略对齐进一步增强网络犯罪中心和国防反情报与安全局在漏洞、分析、网络安全和网络取证领域对国防工业基地的支持”。

在正式计划推出之前,国防部网络犯罪中心、国防反情报与安全局曾与安全众测公司HackerOne合作,进行了期为一年的试点项目,该试点项目于2022年结束。在试点期间,承包商被要求披露漏洞,以便独立黑客查找、记录安全漏洞,并向公司和五角大楼进行报告。

根据新闻稿,随着正式计划的出台,公司可以自愿提交资产和平台,进行“道德研究分析和漏洞威胁评估”。

近年来,五角大楼一直致力于保护国防工业基地,防止对手通过对国防工业基地发起网络攻击和入侵寻找关键系统信息。去年12月,新版《网络安全成熟度认证2.0》拟议规则出台。五角大楼于今年3月发布了《国防工业基地网络安全战略》,概述国防部将如何与各种规模的公司合作,增强他们的数字弹性。

新版国防工业基地漏洞披露计划与之一脉相承,将借鉴试点项目和国防部自有漏洞披露计划的经验教训,并将这些见解传递给军方承包商。

根据新闻稿,“实施国防工业基地漏洞披露计划是与国防工业基地公司共享来自该领域漏洞的最有效手段。该计划将帮助这些公司及时解决在面向互联网信息系统中识别的漏洞。与传统的漏洞管理相比,国防工业基地公司将能更早地进行漏洞补救。”

参考资料:defensescoop.com

转载此文是出于传递更多信息目的。若来源标注错误或侵犯了您的合法权益,请与本站联系,我们将及时更正、删除、谢谢。
https://www.414w.com/read/336672.html
0
随机主题
5月23日菜百首饰黄金价格710元/克比亚迪扎起纯电动车藩篱张鹤伦被郭德纲拒绝3回, 如果不是师娘帮助, 可能还在做保安货拉拉上线信贷业务, 倚赖“抽血”司机盈利何以持续最新战况: 波克罗夫斯克局势紧张, 泽连斯基谈论哈尔科夫形势!提供消费便利, 老字号“特产”再进社区邻里节刚在火箭试训中表现突出, 今又不希望加盟火箭。1957年毛主席去看望儿子,闲聊间毛岸青想到一事:爸爸你说怪不怪美联储降息态度再转变,黄金迎上车机遇?男网红“请假几天”引热议, 网友问何时关闭打赏? 已经影响下一代斗罗大陆: 92%神性, 唐三成为封号斗罗, 99级以下没人能将他打败Sensor Tower: 4月全球热门移动游戏收入TOP10出炉 Scopely《Monopoly GO! 》蝉联冠军DNF: 23号版本拍卖现状! 最便宜“龙珠”登场, 10大道具降价原来华为手机还藏了3个功能,这都不知手机白买,学到就是赚到 #生活小技巧关羽自尽前无奈说了14个字, 刘备听后无地自容, 张飞听后欲哭无泪困扰美国近百年的难题, 被中国攻克! 半年发电6.5亿度, 世界第一西媒: 巴萨已选定弗利克接替哈维四部门: 推动贷款利率稳中有降还记得“水哥”王昱珩吗? 曾协助警方成功破案, 如今怎样了?郭晶晶“人生赢家”! 三子女颜值大揭秘, 儿女双全成家族颜值担当《夜族崛起》暗黑来袭——是德古拉也是伐木工
最新回复(0)