开发者社区> boxti> 正文

补天:给黑客一个平台 换网络一份安宁!

简介:
+关注继续查看

提到黑客不知大家都会用怎样的一种眼光去看待他们,大部分人可能会戴上有色眼镜去对他们评头论足,窃取个人隐私、危害企业安全,甚至于进行国家网络设施破坏,这些都是大家在电影中所看到的黑客。

而在现实中,黑客并不都是大家所想象的那般。黑客其实是由外语Hack音译而来,又称骇客,本身并没有任何贬义成分在其中。黑客大致可以分为三种“颜色”:白、黑、灰。那具体又是如何来进行划分的呢?360安全猎网平台负责人裴智勇用一个形象的比喻进行了说明:“黑客这个词在安全上没有褒义和贬抑,分白帽子、黑帽子或灰帽子,看到你家门没关进去偷东西的是黑帽子,看到你家门没关进去偷完东西的再告诉你把门关了是灰帽子,看到你家门没关告诉你关上的是白帽子。”而我们今天所要说的就是代表正义的“白帽子”。

白帽云集 补天白帽大会顺利召开

3月30日,补天白帽大会在深圳举行。大会由补天漏洞响应平台主办,指导单位包括国家网络与信息安全信息通报中心、国家计算机网络应急技术处理协调中心、中国信息安全测评中心和国家信息技术安全研究中心。360互联网安全中心、hacker one、 联想SRC,百度SRC等30多家企业和机构均派出代表参加。

据悉,这是国内外知名白帽、技术精英、安全爱好者,与国内网络安全主管机构、知名企业CISO首次齐聚一堂,共同解读当前网络安全形势和安全威胁。与会嘉宾一致认为:调动全社会白帽精英力量,建立企业与白帽子的协同机制,将有助于全方位解决网络安全隐患,帮助企业和机构共建更为安全可靠的网络环境。为了更近一步的了解白帽黑客,我们有幸对圈内安全专家进行了采访,集众人观点,走进白帽的世界:

规范管理 白帽实名注册

正如大家所理解的那般,白帽子在网络安全领域是很特殊的一个群体。360安全作为业内极具影响力的企业,未来对于“白帽子”包括身份认证体系、法律政策方面又有哪些建议呢?

360企业安全集团董事长齐向东表示360一直在积极主张“白帽子”进行实名注册,而目前补天平台也是这么去做的。补天负责人白健也表示称,为了防止白帽黑客触犯法律法规误入歧途,补天有完善的法律培训体系,定期办沙龙,聘请专业的律师事务所的律师给大家讲法律底线,同时补天也一直在传播白帽形象,驱动大家的正义感。

中西合作 共同探索

  ▲王宁(左)、白健(右)介绍采访

本届补天白帽大会,补天特地邀请了国外最大白帽平台Hacker one的COO王宁,并进行了精彩的议题分享。白健表示,补天将怀着学习共进的心态,加强和其他白帽平台间的合作,中西结合共同探索这一全新领域。白健提到,补天是360旗下的白帽平台,360有着自己的软件和硬件,并通过了国内白帽子反复测试,希望通过国际的平台能够提高我们的安全性。补天也希望通过自己的案例吸引和引导国内更多的企业加入这样一个行动和计划。

补天三大基本原则

自补天平台成立以来,就将保护信息安全作为补天的社会使命,并希望能够和企业政府一起协同保护全社会的网络安全。补天作为国内知名的漏洞发信和曝露平台,希望让全中国的网站都实现漏洞的及时发现和快速响应。白健讲到,为了实现社会使命,补天在今后的发展中将坚持三个基本原则:

●公益:补天平台永远不赚钱,补天相信只有放下商业利益,才能在梦想的道路上才能走得更远。

●开放合作:补天不只是开放自己的核心白帽资源,还同时开放一些数据资源,补天会把一些基于热点漏洞的严重以及通用型、常用型的漏洞修复方案及时推送给企业、合作伙伴。

●坚持协同合作:补天将加强和企业、和政府、和监管单位互相的漏洞通报和协同组织,为企业、国家做出更多贡献。

走进白帽内心

为了更加贴切的了解白帽黑客,我们也对补天平台的两位白帽子“U神”和“华不再扬”进行了交谈,在和他们交谈过程中我们了解到,白帽子在日常的挖漏洞工作中会受到种种诱惑,据初步估计,黑帽子一天的收入就可以和白帽子辛苦一个月的挖漏洞所得相媲美。

如果仔细观察大家不难发现,白帽子团队成员普遍为85后、90后甚至95后的年轻人,这是这群略显稚嫩的年轻人在巨大的利益面前经受住了金钱的诱惑,对他们来讲实属不易。当然这都得益于补天为这些年轻的白帽提供了发展平台,对白帽子进行法律培训,技术培养,才使得他们能够用技术去造福社会,而非对社会造成危害。  


 


  

本文转自d1net(转载)

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
运用“互联网+物流”网络货运平台开启智慧物流新模式
公路运输作为除铁路运输以外唯一的钢材运输方式,在河钢集团宣钢公司的生产经营中起着十分重要的作用。其运输网密度大、分布广、适应性强,车辆无需中途倒运,可以直接送货到门,能够为客户提供“门到门,户到户”服务。作为“物流运输大动脉”的物流公司,担负着宣钢所有钢材的储备外发任务,每天进出入调配中心的业务办理人员多达数十人,且每天的提货单消耗量在数百张以上,在纸张的消耗上浪费了很大的成本。如何节省装车,运输,卸货等环节的作业时间,是提高物流运输质量的重要保证。因此,特大胆提出运用智能化平台改善纸张浪费,节约运输成本预想。
128 0
基于阿里云云平台快速实现网络入侵检测 (IDS) 及网络安全监视 (NSM)
数据包捕获是一个重要组件,可以实施网络入侵检测系统 (IDS) 并执行网络安全监视 (NSM)。 我们可以借助开源 IDS 工具来处理数据包捕获,并检查潜在网络入侵和恶意活动的签名。 使用网络观察程序提供的数据包捕获,可以分析网络中是否存在任何有害入侵或漏洞,Suricata 就是这样的一种开源工具,它是一个 IDS 引擎,可使用规则集来监视网络流量,每当出现可疑事件时,它会触发警报。 Suricata 提供多线程引擎,意味着它能够以更高的速度和效率执行网络流量分析,在本文中将会介绍到如何在 ECS 中使用Suricata来对网络进行入侵检测,同时并根据Suricata中给定的威胁规则匹配的
647 0
网络货运平台使用电子合同可降低50%成本!
网络货运平台,是以互联网技术构建平台,将货主、运力、安全管理、装备运营、能源消费等公路货运全链条有机整合,让公路货运更安全、更高效、更低成本。随着社会物流的发展,全社会对货物运输的需求不断增加。网络货运平台集成了集成了各类中小型三方货主、中小型生产企业、散装货主。
252 0
【云栖号案例 | 物联网&人工智能】贵广网络跨界转型 实现智慧城市的平台创新
贵广网络一直致力于推进有线无线、宽带窄带协同融合覆盖,将物联网平台进行迭代升级,开始实现跨界突破,通过转型升级服务政府,搭建智慧城市服务平台。
1484 0
2019 GNTC 阿里云参会分享:开放、弹性的阿里云网络NFV平台
作为全球规模最大的网络技术盛会之一,GNTC全球网络技术大会是网络技术发展的重要风向标,包含战略规划、产业方向、技术趋势、应用创新等皆汇集于此。而作为云服务商代表,阿里云再度受邀以顶级钻石合作伙伴之名全面参与此次盛会。
1089 0
案例酷 | 智慧城市的平台创新:贵广网络的跨界转型
随着互联网媒体的强势崛起、IPTV和OTT的快速普及(2018年全国IPTV用户已达1.42亿),广电行业整体陷入低迷,用户数逐年下滑,2018年我国有线电视用户总量全年减少2320万,同比降幅达到8.7%。 在全国有线电视市场持续萎缩的情况下,大部分广电网络公司将重心放在了发展家庭宽带用户上,但与运营商全国统一布局不同,广电条块分割、各省各自为政,普遍难与运营商展开直接竞争,突围转型之路并不顺利。贵广网络凭借理念和技术的优势,换道超车,成功实现了盈利模式和行业应用的突破,非常值得同行借鉴学习。
430 0
最严新规发布 网络短视频平台该如何降低违规风险?
阿里云作为视频云服务提供商,也有义务第一时间提醒各位客户对此引起重视,更愿意配合大家一起应对变化,将自身长期积累的技术赋能给客户,降低短视频平台的违规风险,一同维护健康的内容生态。
2749 0
+关注
boxti
12535
文章
问答
文章排行榜
最热
最新
相关电子书
更多
可预期数据中心网络
立即下载
可编程网络视角的网络创新研究
立即下载
思科软件定义访问:实现基于业务意图的园区网络
立即下载