美国国防部漏洞披露计划累计收到5万个漏洞报告

  发布时间:2025-12-07 15:22:33   作者:玩站小弟   我要评论
据美国国防部网络犯罪中心(DC3)于2024年3月15日发布的报告,自2016年11月推出众包道德黑客计划以来,已经收到了超过5万个漏洞报告。与其他漏洞赏金计划不同,DC3的漏洞披露计划(VDP)是一 。

据美国国防部网络犯罪中心(DC3)于2024年3月15日发布的美国报告,自2016年11月推出众包道德黑客计划以来,国防个漏告已经收到了超过5万个漏洞报告。部漏

与其他漏洞赏金计划不同 ,洞披到万洞报DC3的露计漏洞披露计划(VDP)是一项持续进行的计划 ,香港云服务器欢迎道德黑客和安全研究人员发现美国军方IT系统中的划累漏洞并向国防部报告 。

该计划于2016年11月推出,计收此前HackerOne曾托管过“黑掉五角大楼”的美国漏洞悬赏计划。

2018年 ,国防个漏告DC3在VDP中引入了一个名为漏洞报告管理网络的部漏新报告系统。源码下载该系统允许DC3自动化 、洞披到万洞报跟踪和处理所有报告  ,露计从而大大提高了效率。划累

DC3在一份公开声明中解释说 :“该计划的计收进展使VDP能够扩展其缓解范围  ,不仅可以处理国防部网站和应用程序上发现的美国漏洞 ,还覆盖了由联合部队总部国防部信息网络拥有和运营的建站模板所有可公开访问或可用的信息技术资产。”

2021年 ,DC3和国防部反情报和安全局合作,制定了一个为期12个月的试点计划,专门用于寻找参与国防工业基地(DIBCOs)的中小企业系统中的免费模板漏洞。

DC3通过该计划收到并处理了1019份漏洞报告 。DC3指出 :“该计划通过发现和修复对手针对DIB参与者的公开资产的400多个活动漏洞和非机密信息泄露威胁 ,估计为纳税人节省了6100万美元 。”

该试点计划使DC3赢得了美国国防部的首席信息官年度奖项。亿华云

与此同时 ,美国国防部还继续与HackerOne 、Bugcrowd和Synack合作运行独立的漏洞悬赏计划 ,其中包括“黑掉五角大楼”竞赛 ,涵盖空军 、海军陆战队、陆军和国防旅行系统等其他部门的服务器租用资产 。

  • Tag:

相关文章

  • 77%的高管将增加对零信任安全建设的支出

    2022年时间6月6日,RSA Conference 2022在旧金山召开。本届RSAC的主题为“Transform(转型)”,被认为是RSAC 2021年主题“弹性”的进一步延伸和拓展。转型在当下,
    2025-12-07
  • 2022 年 9 月头号恶意软件:Formbook 位列榜首,Vidar 排名骤升七位

    2022 年 10 月,网络安全解决方案提供商 Check Point® 软件技术有限公司纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research (CPR) 发布了其 2
    2025-12-07
  • 逾38万Kubernetes API服务器有暴露风险

    作者 | Jeff Burt译者 | 仇凯整理 | Noe在云原生时代,越来越多的企业意识到容器将成为IT架构中关键的基础设施平台,纷纷转向Kubernetes,通过其容器编排及管理能力,轻松维护生产
    2025-12-07
  • 澳大利亚通信公司失陷,被利用分发恶意样本

    近日,微软披露 Microsoft Office 存在远程代码执行漏洞 CVE-2022-30190。Avast 的研究人员发现澳大利亚通信公司 VOIPS Telecom 帕劳分公司已经被攻陷,用于
    2025-12-07
  • 在 Linux 命令行中更容易完成的12件事

    使用图形用户界面GUI)来执行大多数日常任务可能会比较慢且更加繁琐,这似乎与直觉相悖。在Linux 中,命令行是至尊,而且通常情况下,通过打开终端并输入命令,比使用图形界面软件要快得多,尽管不总是更简
    2025-12-07
  • 理解工作角色和选择网络安全职业的指南

    ​译者 |刘涛审校 |孙淑娟网络安全是一个很棒的职业,它对专业技能的要求很高。如果你真正喜欢做网络安全,了解网络安全职业中常见的工作角色是必要的。本文涵盖了网络安全行业中可遇到的各种工作角色的日常基本
    2025-12-07

最新评论