白帽子黑客排行榜:这些中国网络安全公司荣获微软等巨头致谢

简介:

1月14日,跌跌不休的A股终于迎来反弹,网络安全概念股更是全面爆发,绿盟科技、启明星辰等6支股票涨停。

对于网络安全行业来说,技术实力是一家公司竞争力的决定因素。最近出炉的一份《全球白帽子黑客排行榜》,就为我们选择那些真正拥有竞争力的优质企业提供了参考。

白帽子是网络安全的建设者,专门帮助厂商修复漏洞、提升产品安全性,微软等国际巨头也会对白帽子进行公开致谢。《全球白帽子黑客排行榜》就是基于2015年Adobe、Apple(苹果)、Google(谷歌)、Microsoft(微软)四大软件巨头的漏洞致谢数据,对白帽子黑客团队的贡献值进行排名。

Google的漏洞致谢名人堂最初只公布白帽子名单,不公开具体漏洞编号。从2015年8月和12月开始,Google的Android系统和Chrome浏览器才分别公开具体漏洞编号。这也是Google致谢的漏洞数量相对较少的重要原因。

微软的漏洞致谢来自赏金计划和每月安全公告。其中,赏金计划是为Mitigation Bypass(意指绕过系统安全机制的攻击技术)和专项产品(Edge浏览器)漏洞提供了奖金,同时公开致谢;每月安全公告包括CVE(漏洞编号)致谢和Defense-in-depth(深度防御)致谢,都不提供奖金。从微软致谢的含金量来看,Mitigation Bypass>Edge漏洞悬赏>CVE致谢>Defense-in-depth致谢。Defense-in-depth(深度防御)更是连漏洞编号都没有分配,不计入本统计。

综合图表数据,共15家中国公司/团队入选《全球白帽子黑客排行榜》,按照国内排名如下:

第一名、奇虎360,全年获得微软、谷歌、苹果和Adobe的漏洞致谢合计105次。美股上市,股票代码QIHU;

第二名、百度,全年获得微软漏洞致谢27次。美股上市,股票代码BIDU;

并列第三名:

碁震,全年获得微软、谷歌、苹果和Adobe的漏洞致谢合计25次。安全服务和研究团队,未上市;

腾讯,全年获得微软、苹果和Adobe的漏洞致谢合计25次。港股上市,股票代码00700;

第五名、阿里巴巴,全年获得谷歌、苹果和Adobe的漏洞致谢合计20次。美股上市,股票代码BABA;

第六名、太极团队,全年获得苹果漏洞致谢15次。专注iOS越狱,未上市;

第七名、盘古团队,全年获得苹果漏洞致谢11次。专注iOS越狱,未上市;

并列第八名:

清华大学,全年获得苹果漏洞致谢8次。信息安全相关专业研究;

知道创宇,全年获得微软和Adobe漏洞致谢合计8次。国内网络安全企业,未上市;

第十名、绿盟科技,全年获得微软漏洞致谢7次。国内创业板上市,股票代码300369;

第十一名、北京大学,全年获得苹果漏洞致谢4次。信息安全相关专业研究;

第十二名、启明星辰,全年获得微软和Adobe漏洞致谢合计3次。国内深交所上市,股票代码002439;

并列第十三名:

华为,全年获得Adobe漏洞致谢1次。通信巨头,非上市公司;

北信源,全年获得微软漏洞致谢1次。国内创业板上市,股票代码300352;

PKAV,全年获得Adobe漏洞致谢1次。原为天融信旗下安全服务团队,天融信在国内新三板上市,股票代码834032。

本文转自d1net(转载)

相关文章
|
24天前
|
存储 安全 5G
|
8天前
|
编解码 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(10-2):保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali以及常见的报错及对应解决方案、常用Kali功能简便化以及详解如何具体实现
|
8天前
|
安全 网络协议 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
|
8天前
|
网络协议 安全 NoSQL
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
|
8天前
|
网络协议 安全 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
实战:WireShark 抓包及快速定位数据包技巧、使用 WireShark 对常用协议抓包并分析原理 、WireShark 抓包解决服务器被黑上不了网等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
|
14天前
|
SQL 安全 网络安全
网络防线的守护者:深入网络安全与信息安全的世界
【10月更文挑战第20天】在数字时代的海洋中,网络安全和信息安全是保护我们免受信息泄露、数据窃取和隐私侵犯的重要屏障。本文将带领读者探索网络安全漏洞的成因,加密技术如何成为我们的盾牌,以及安全意识在抵御网络攻击中的核心作用。通过深入浅出的解释和生动的案例分析,我们将一起学习如何加强个人和组织的网络防御,确保数字世界的安全。
13 4
|
16天前
|
安全 物联网 网络安全
中小企业提高网络安全的五种方式
【10月更文挑战第18天】中小企业提高网络安全的五种方式:1. 小企业并非免疫;2. 定期更新软件和硬件;3. 持续教育员工;4. 启用并维护安全功能;5. 制定全面的网络安全策略。天下数据IDC提供专业的服务器解决方案及数据中心安全服务,保障企业信息安全。
24 1
|
8天前
|
人工智能 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(4-2):渗透测试行业术语扫盲完结:就怕你学成黑客啦!)作者——LJS
网络空间安全之一个WH的超前沿全栈技术深入学习之路(4-2):渗透测试行业术语扫盲完结:就怕你学成黑客啦!)作者——LJS
|
8天前
|
安全 大数据 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(3-2):渗透测试行业术语扫盲)作者——LJS
网络空间安全之一个WH的超前沿全栈技术深入学习之路(3-2):渗透测试行业术语扫盲)作者——LJS