顶象特别策划 | 2022双十一业务安全保卫战即日启动

简介: 各位白帽黑客们,来一场酣畅淋漓的正义守卫战吗?

各位白帽黑客们,来一场酣畅淋漓的正义守卫战吗?

每年双十一电商节,不仅是打工人的狂欢,也是黑灰产们的狂欢——抢夺优惠券、秒杀特价货物,大量"返利、促销“瞬间消耗殆尽,赚得盆满钵满。但也有一群人,誓与黑灰产们势不两立,他们日夜奋战在第一线,为了守护用户的安全,为了守护心中的正义,与黑灰产日夜交锋。

顶象作为业务安全的引领者,深知与黑灰产之间的博弈非一日之功,对付黑灰产不仅要对症下药,更要主动出击。

为此,今年双十一,顶象将发起首届业务安全保卫战号召令。召集各位白帽黑客一道为业务安全保驾护航。

双十一期间,白帽黑客可在顶象安全应急响应中心提交漏洞&威胁情报(所谓威胁情报即将在双十一中的黑灰产“抓起来”,描述黑灰产的风险来源、风险特征、作弊手段、变现链路,形成业务安全威胁情报),经顶象安全应急响应中心工作人员验证成功,核定审核结果并给予相应的积分评定,积分排名在前10 的选手可拿到高额奖金及其他丰厚福利,前3名获得者亦可作为升职加薪的有利条件之一。

话不多说,各位白帽黑客们还不快来接下这个号召令!
fefbbad1632043cd98503fe617fffc23.jpg

1、报名通道

活动期间,参赛者可通过以下链接在顶象安全应急响应中心报名:

https://www.dingxiang-inc.com/page/20221111

(注:参与活动必须添加顶象小助手(备注SRC),进入顶象SRC活动群,群内将会为各位参赛选手答疑解惑,并公布活动积分榜)。

2、活动安排:

全程报名:活动期内,白帽黑客可在顶象安全应急响应中心注册报名。

活动时间:2022年10月20日活动正式开始,并于2022年11月20日结束。

结果公布:活动期内每个工作日公布积分进度,活动结果最终公布时间为11月22日,奖励将在一个月内发放完毕。

3、积分规则:

每个通过审核的漏洞或者威胁情报积10分,按积分进行排名,取积分最高的前10名作为奖励对象,另外参与者也会得到参赛奖励,以资鼓励。

我们将在漏洞&威胁情报提交后的5个工作日内做出响应,完成审核确认、积分评定。

注:白帽子提交的威胁情报详情描述的细致以及完整程度将影响是否通过审核获得积分及奖励,请尽可能详尽复现步骤并说明后果。

4、漏洞&威胁情报提交规则

点击提交按钮,跳转到情报提交表单页面。

提交类型分为通用类漏洞、业务类漏洞和业务安全威胁情报。

以下为漏洞内容和业务安全威胁情报提交示例。

漏洞类提交内容包括漏洞链接;漏洞概述以及漏洞详情。

漏洞类型可选择通用类漏洞和业务类漏洞两种,以下图为例:

d1491298b1284653bef661f8082976be.png

提交后进入审核,审核通过即计入10分。

威胁情报提交包括风险概要、黑产作弊手段以及黑产变现链路。

(1)风险概要包含:

-事件描述

-行业

-渠道(APP、H5、微信公众号、微信小程序等)

-受攻击平台

-时间

(2)黑产作弊手段信息包含:

-线索(QQ群等截图)

-黑产工具(软件名称、版本)

-工具使用(图文流程)

-事件结果

(3)黑产变现链路即变现方式
52eede2f7b014107855514035fe6eb00.png

情报提交界面

提交后进入审核,审核通过即计入10分。

注:参赛者提交的威胁情报内容包括但不限于:漏洞的位置及潜在危害,复现该漏洞所需的步骤、脚本、重现该问题的技术相关信息、可能的解决措施;风险事件描述、黑灰产作弊手段信息及变现链路等。

5、活动奖品:

fe6c759bb4e94dfd8bb6d5d33b2d2663.png

6、活动备注

风险审核采取先来后到原则,谁先提交有效即过审;

活动期内每个工作日公布积分进度。

7、注意事项

以测试漏洞为借口,利用漏洞进行损害用户利益、影响业务运作、盗取用户数据等行为的,取消参赛资格及相应排名,顶象也将保留采取进一步法律行动的权利。
顶象反对和谴责一切以漏洞测试为借口,利用安全漏洞进行破坏、损害用户利益的黑客行为,包括但不限于利用漏洞盗取用户资料、入侵业务系统、修改、窃取相关系统资料、恶意传播漏洞或数据。对于发生上述行为的,顶象将追究其法律责任。
顶象依照《网络安全法》、《个人信息保护法》、《数据安全法》、《网络产品安全漏洞管理规定》等规定开展漏洞和威胁情报收集,违反以上法律法规者,顶象将及时通报监管部门和公安部门追究其法律责任。
以上漏洞评定标准最终解释权归北京顶象技术有限公司所有。

最后,顶象再次向各位白帽战士们发出诚挚邀请,希望大家能够积极参与到此次双十一业务安全保卫战活动中来,为业务安全贡献自己的一份力量。

相关文章
|
4月前
|
人工智能 自然语言处理 搜索推荐
用好这套系统,食品行业的私域运营不用愁!
随着互联网的深入发展,食品行业正面临着前所未有的挑战和机遇。传统的营销方式已经不能满足消费者的需求,而私域流量的兴起则为食品企业提供了一个全新的、低成本且高效率的营销方式。本文将探讨食品行业如何解决好三个痛点做私域。
|
存储 人工智能 安全
年年玩五福,五福质量保障怎么做?
阿里QA导读:集五福作为支付宝年度最大IP,怎么能够让用户丝滑地参与体验五福?下面从质量视角聊聊今年参与五福的一些想法,希望所说内容能对业界质量保障的同学有所启发和帮助。
201 0
年年玩五福,五福质量保障怎么做?
|
机器学习/深度学习 供应链 搜索推荐
神秘的「京东大脑」如何保障买买买的用户体验?
「京东大脑」的实施情况。所谓「京东大脑」,是京东2015年年初启动的新项目,其核心目标也是围绕着「效率」两个字,即如何利用机器学习的技术提升京东电商平台的运营效率。
225 0
神秘的「京东大脑」如何保障买买买的用户体验?
|
存储 监控 数据可视化
【案例现场】“贴身战”背后,是精细化运营的实力较量
大数据时代企业除了在基础建设中更为重视数据以外,对执行力和速度的响应要求也越发严格。BI软件也不再仅仅是一个工具,更是一套契合数智化时代的决策管理方案,通过对数据的整合,融入业务逻辑,供给执行层行动指南,供给管理层决策参考,及时把控整体业务,发现业务问题,调整经营决策,从而不断改善整体业务,推动业务增长。
【案例现场】“贴身战”背后,是精细化运营的实力较量
|
双11 开发者
守护每一份期待:快递柜行业双十一护航
守护每一份期待:快递柜行业双十一护航
守护每一份期待:快递柜行业双十一护航
|
UED SEO
企业如何深挖线上流量?这7条网络营销知识你必须知道
如何通过线上营销获取红利,抓住这一波新的增长机遇,是每个企业都在思考的问题。直播带货到底是风口还是陷阱,有待市场进一步验证。第三方流量平台纷繁复杂,花钱做推广也不见得有效果。思前想后,企业发现还是自家的官网最靠谱。
企业如何深挖线上流量?这7条网络营销知识你必须知道
|
存储 XML 缓存
首次揭秘!看大麦如何掌控超大规模高性能选座抢票
随着现场娱乐行业的不断发展,各类演出层出不穷,越来越多的演出开启选座购票满足用 户的自主选座需求。大麦的选座不仅面向中小场馆类的剧院演出,还面向大型体育赛事、大型 演唱会等超大型场馆(如鸟巢近 10 万座)。选座类型抢票的特点是“选”,由于“选”的可视化以及超大场馆在数据量上对大麦是很大的挑战。本文通过服务端和前端上的一些解决方案来探讨 如何支撑超大规模场馆的高性能选座,通过本文的一些技术方案希望可以对读者在一些高并发实践中提供帮助。
首次揭秘!看大麦如何掌控超大规模高性能选座抢票
|
人工智能 搜索推荐 小程序
面对疫情,如何用移动营销撬动线上业务
作为一款源于支付宝智能科技的APP运营平台,mPaaS已经积累了银行、政务、交通、零售等众多行业的成功客户案例,累计服务超过1亿终端用户。
1284 0
面对疫情,如何用移动营销撬动线上业务
|
双11 5G 数据可视化
媲美5G的Wifi网速、“备战”资产一键领……揭秘双11小二背后的保障力量
回溯双11历史,这背后也经历过“小米加步枪”的阶段:作战室从随处是网线,交换机放地上的“一地狼藉”;到如今媲美5G的wifi网速,到现场却看不到一根网线;从当年使用商用AP(无线路由器),让光明顶双11当天断网一分钟,到全部使用阿里自研AP……阿里巴巴企业智能事业部工程师们提供的基础保障也在不断升级。
1406 0
媲美5G的Wifi网速、“备战”资产一键领……揭秘双11小二背后的保障力量
|
安全
《安全说道》第五期|业务风控做的好,吃香喝辣没烦恼
如果你还对“业务风控”迷茫不已,没关系,我们来了!立即点击报名收看节目,让我们用最生动的语言和干货,告诉你“业务风控”是什么,如何保护好自己的业务。
2986 0