HackerOne推出免费漏洞协调成熟度模型工具

简介: 本文讲的是HackerOne推出免费漏洞协调成熟度模型工具,HackerOne是一家提供漏洞披露和漏洞奖励计划的企业,它帮助消费者部署严格的策略,高效沟通并解决漏洞。

本文讲的是HackerOne推出免费漏洞协调成熟度模型工具,HackerOne是一家提供漏洞披露和漏洞奖励计划的企业,它帮助消费者部署严格的策略,高效沟通并解决漏洞。作为帮助更多企业获得漏洞披露并协调信息的举措,HackerOne放出了免费的公开标杆分析工具,它被称为漏洞协调成熟度模型(Vulnerability Coordination Maturity Model,VCMM)。

image

为了获得获得VCMM的更多信息,媒体采访了HackerOne公司首席策略官凯蒂·莫索瑞斯(Katie Moussouris)。随着漏洞赏金机制获得主流媒体的关注,更多企业意识到它们需要部署流程和策略,以控制漏洞沟通和管理的方式。当凯蒂开始深入挖掘现状时,却发现很多公司并不知道目前的策略和能力。VCMM工具的目标在于为组织提供能够衡量现状的工具,让它们可以识别并优先考虑需要改进的领域。

托德·比尔兹利(Tod Beardsley)是Rapid7公司的安全研究主管,他解释称,在软件漏洞被揭露之后,人们存在很多迷惑和误解。“漏洞协调成熟度模型是HackerOne公司的一次重要行动,它可以将公司应对外界不请自来的漏洞报告的基本标准规范化”。

当谈到通讯错误时,比尔兹利对缺乏标准的问题表达了失望。尽管十多年来已经存在一个指导性的纲要,强调建立标准沟通方法的重要性,现状依然十分糟糕。比尔兹利说,他经常尝试向安全通讯的标准地址security@vendor-name.com发送邮件,然而在七成的情况下,系统会弹回目标电邮地址不存在的错误信息。

凯蒂·莫索瑞斯在一次媒体发布会上表示:“不存在对漏洞免疫的软件。对大多数组织而言,外部白帽子上报安全漏洞并不是一个存在与否的问题,而仅仅在于它什么时候到来。成熟度模型能够帮助企业预先准备,在漏洞协调领域里则能够提高企业软件的安全性,协调漏洞披露事件发生时各方的反馈。”

VCMM并不是只有漏洞安全专家才能使用的工具。事实上,这才是重点。比尔兹利称赞了HackerOne工具,并自信地表示VCMM是在正确方向上迈出的坚实一步:“HackerOne公司对投入的工作是明确而简洁的,当一个漏洞不期而至地被披露时,所引发的并不应该是恐惧和焦虑。”

原文发布时间为:十月 7, 2015
本文作者:Venvoo
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/industry/10582.html

相关文章
|
1月前
|
机器学习/深度学习 自然语言处理 算法
3大核心技术,免费开源的智能合同审查分析软件的技术介绍
智能法律文档分析系统基于BERT、GPT等模型,实现高精度的实体识别和关系抽取,准确率分别达95%和90%以上。系统支持跨文档关联分析和实时处理,响应时间小于1秒,显著提升文档处理效率。核心算法包括深度学习模型、关系抽取技术和多层次数据处理能力,适用于复杂的法律文书分析。
3大核心技术,免费开源的智能合同审查分析软件的技术介绍
|
6月前
|
存储 数据库连接 数据库
高效构建企业门户网站解决方案部署体验评测报告
该解决方案提供详尽文档与引导,特别是配置参数时。部署流程清晰,建议增加检查列表和错误解决方案。一键部署简化流程,手动部署则允许更多定制。
174 3
|
6月前
|
域名解析 弹性计算 开发者
期待已久,重磅回归,阿里云推出全新《高效构建企业门户网站方案》,你想了解的,这一篇就足够了。
期待已久,重磅回归,《高效构建企业门户网站方案》,你想了解的,这一篇就足够了。
24466 2
|
7月前
|
Dubbo Cloud Native 应用服务中间件
调研 7 个开源项目后,这家数据合规平台如何构建高性能网关
调研 7 个开源项目后,这家数据合规平台如何构建高性能网关
|
7月前
|
人工智能 运维 搜索推荐
软件定制开发与标准化产品的比较及选择
随着信息技术的不断发展,软件已经成为企业运营中不可或缺的一部分。而在选择软件时,企业用户通常面临两个选择:软件定制开发和标准化产品。软件定制开发和标准化产品各有其优缺点,以下是对两者的比较和选择:
|
运维 安全 IDE
这款牛逼的开源安全工具让我这个运维也变成“安全专家”
这款牛逼的开源安全工具让我这个运维也变成“安全专家”
这款牛逼的开源安全工具让我这个运维也变成“安全专家”
|
弹性计算 运维 Cloud Native
阿里云首家通过《可信云·云成本优化工具能力要求》评估
2022年5月19日,由中国信息通信研究院(以下简称“中国信通院”)和中国通信标准化协会联合主办的“2022云管和云网大会”通过线上直播的形式成功召开。会上发布了《可信云•云成本优化工具能力要求 - 第1部分 原生工具》标准及首批评测结果。阿里云凭借在云上成本管理的产品能力,以满分的成绩通过了全部33个能力指标,成为国内首家通过该项评估的云服务商。 企业用云程度加深,云成本优化诉求日益迫切全球数字经济背景
阿里云首家通过《可信云·云成本优化工具能力要求》评估
|
供应链 安全 JavaScript
OpenSCA用开源的方式做开源风险治理:Why? What? How?
OpenSCA是什么?为什么会有OpenSCA?使用OpenSCA能解决什么问题?点击详阅~
574 0
OpenSCA用开源的方式做开源风险治理:Why? What? How?
|
运维 监控 安全
更安全更稳定,阿里云斩获多项云系统稳定安全运行优秀案例
近日,阿里云凭借在稳定性领域的全栈投入,获评中国信通院混沌工程实验室 2022 年度杰出贡献企业,并斩获“云系统稳定安全运行优秀案例”活动中多领域优秀案例。阿里云持续推动企业 IT 系统建设,保障千行百业安全稳定的实现数字化转型与创新。
更安全更稳定,阿里云斩获多项云系统稳定安全运行优秀案例
|
安全 大数据
盘古安全团队推出Janus移动安全威胁数据平台
本文讲的是盘古安全团队推出Janus移动安全威胁数据平台,4月25日下午,国内知名移动安全研究团队盘古在上海举行发布会,推出了酝酿许久的新产品——国内首个移动安全威胁数据平台Janus。
1999 0