大多数Infosec Pros将相信黑客测试的产品
Apple拒绝iPhone蛮力黑客的索赔
灵活的IT合同为HMRC生成了储蓄
光纤可以携带多少数据?Facebook和诺基亚正在推动它
Cloudian添加存储易于文件同步和共享合规性
网络犯罪分子在Cryptojacking浪涌中的感染和收集'
CIA泄漏后,英特尔安全发布了EFI Rootkits的检测工具
Nexsan为混合云归档添加了Assureon云转移
Technicolor加快了电影制作,使用Excelero NVME Flash
纽卡斯尔委员会在英国炫耀最智能街道
NHS数据泄露导致了150,000名患者的细节
伦敦科技周专家建议初创投资者在投球前研究投资者的背景
雷诺的电动雷则概念是路的赛车
新泄露的文件显示低级CIA Mac和iPhone黑客
企业在MWC进入5G聚光灯
NCSC在Dixons Carphone Breach后敦促行动
AWS责备星期二的中断
Devops在APAC中收集速度
调查人员关闭诺基亚敲诈勒索而不找到动机或逮捕
在Cyber​​attacks,ISPS尝试清理互联网
8x8的Sameroom收购是关于跨平台协作的
英特尔追求新芯片,因为它会绘制可带有可持续发展的未来
SAP Q2 2018:云收入显示势头,600多个S / 4客户
Mingis关于Tech:潜入Windows 10创作者的更新和ONS的未来
灾难恢复:您的业​​务如何设置以生存中断?
英特尔将与运营商批准的董事会带来物联网复杂性
BT的Gavin Patterson在股东压力下退出
随着违规崛起,零售网络安全支出无效
Stagecoach试验全尺寸无人驾驶公共汽车
Facebook准备好为GDPR说,Zuckerberg说
随着多云的需求,在上提下的内部企业数据中心投资
确认的:Windows 10更新KB 4013429中断Microsoft Dynamics CRM 2011
阿鲁巴的顶级执行谈新技术,物联网和比赛
联想创新与标签4 Android平板电脑休息
Google Cloud CEO Diane Greene关于其企业准备的推动如何偿还
犯罪戒指使用亚马逊,eBay销售被盗的打印机墨水
松弛虫为一个可以窃取用户访问的黑客铺平了道路
谷歌为吸引用户提供新的“始终免费”云层
如何为APAC企业的“Splunking”数据
Carrenza将公共部门的足迹扩展到ARK数据中心
关于Apple的A11 iPhone处理器需要了解的6件事
Microsoft以独家Skype Lite应用程序寻求印度客户
高级网络支持Northampton Uni的新学习模型
中兴通讯向美国支付8920万美元的定居点对伊朗的非法销售
TicketMaster警告第三方数据泄露
希思罗机廊航班因其故障而接通
英国技术启动希望企业分享剩余计算能力以运行其云
Interxion在马赛中扩展了马赛的托管足迹与第二个数据中心开放
ico说,GDPR首先把人们放在第一位
Commerzbank创建了基于Hadoop的业务熟练洞察平台
您的位置:首页 >科技 > 消费电子 >

大多数Infosec Pros将相信黑客测试的产品

2021-08-09 15:44:11 [来源]:

调查表明,近80%的信息安全专业人员认为安全公司或产品更值得信赖。

“对数字犯罪的最大误解之一是黑客和网络罪犯的观点是同样的,”黑客动力安全平台Hackerone的安全工程师Laurie Mercer表示。

“黑客是熟练的辛苦,谁是好奇的,享受挑战,而网络罪犯使用互联网作为犯罪的平台。”

黑客在通过使用他们的创造力和智能来寻找复杂的安全缺陷,在互联网安全方面发挥着重要作用,以找到经常被传统方法错过的复杂安全缺陷。“令人鼓舞的是,看到更广泛的安全社区转向积极性的看法,”他说。

民意调查由Hackerone在伦敦伦敦伦敦的超过250名与会者参加者,也透露,大多数人将回应研究和黑客社区的报告。

但虽然63%的受访者表示,他们的组织会回应外部研究人员或黑客的漏洞报告,但只有51%的人表示他们有一个进程来接收此类报告。

然而,许多组织仍然忽略了保护他们的客户免受黑客社区的帮助保护他们的客户,其中21%的受访者表示,他们的组织不会回应,16%的受访者不确定。

“没有100%安全系统这样的东西,”Mercer说。“拥有漏洞披露策略是组织安全架构的关键部分。它不仅为外部安全研究人员和黑客提供了一种以明确和正式的方式报告安全漏洞的路线,而且还概述了内部流程,以确保解决这些报告并从未被忽视。“

美国副司法部长的罗斯·斯坦斯坦,查找和消除漏洞是网络安全的一个重要方面。

“所有公司都应考虑颁布漏洞披露政策 - 也就是说,对白帽安全研究人员报告漏洞的公共邀请,”他于2017年10月在伦敦的全球网络安全峰会上说。

“美国国防部运行了这样一个计划,在转向危机之前,在发现和解决问题方面已经非常成功,”他说。

根据安全研究员Scott Helme,需要供应商与安全社区互动,以便在推出之前对其产品进行反馈,以确保他们没有错过任何漏洞。

他每周告诉电脑:“虽然一些较大的安全供应商通过Bug Bounty计划与安全研究社区进行互动,但许多人仍然持敌意通过安全研究人员报告其产品中的漏洞。”

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。