美国防部公开邀请黑客测试网站安全性

简介:

本文讲的是 :  美国防部公开邀请黑客测试网站安全性  ,  北京时间3月3日凌晨消息,美国国防部周三称,该部将于下个月邀请外部黑客对其某些公共网站的安全性进行审查测试,这是该部一项试点计划的部分内容,同时也代表着有史以来美国联邦政府首次提供这种计划。

  这项计划名为“黑进五角大楼”(Hack the Pentagon),类似于美国大型公司的所谓“bug bounties”计划。联合大陆控股公司(United Continental Holdings)等大型企业都实施过这种计划,目的是发现其自身网络中的安全漏洞。此类计划允许网络专家找到和鉴别安全问题,以防黑客利用这种漏洞进行入侵,从而帮助这些公司避免一旦网络被攻破则将蒙受的金钱和时间损失。

  

  美国国防部长阿什·卡特(Ash Carter)在公布这项计划时发表声明称:“我相信这项创新计划将可增强我们的数字防御能力,并最终加强国家安全。”

  该部一名高级官员称,预计将有数千名符合资格的网络专家将参与这项计划。该部还称,计划的具体细节和规则仍在制定中,但此次竞赛将发放现金奖励。

  长期以来,美国国防部一直都在利用内部的所谓“红队”(red teams)对其网络进行测试,但这项计划则将至少把其庞大计算机系统网络的一部分开放给来自整个行业的学术界的网络专家。该部称,计划参与者必须是美国公民,而且必须进行登记和提交背景调查报告,随后才能获许进入一个预先设定好的公共计算机系统,并表示其他更加敏感的网络或关键武器计划不会包含在内,至少在最初开始测试时不会。

  “计划的目标并非攻破关键系统的任何一个方面,但这仍将是挑战我们的网络安全系统的一种创新方式。”美国国防部官员说道。

  这项计划将由美国国防部下属“防御数字服务”(Defense Digital Servic)部门负责,该部门成立于去年11月,旨在将来自于美国科技行业的专家引入军方提供短期服务。这个部门由前微软高管克里斯·林奇(Chris Lynch)担任负责人,他表示:“从私营行业引入最好的人才、技术和流程将可帮助我们交付全面的、更加安全的解决方案。”(唐风)


原文发布时间为:2015年7月6日

本文作者:唐风

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT1684

原文标题 :美国防部公开邀请黑客测试网站安全性

目录
相关文章
|
8月前
|
测试技术 C语言
网站压力测试工具Siege图文详解
网站压力测试工具Siege图文详解
120 0
|
8月前
|
缓存 运维 监控
网站性能测试
【4月更文挑战第8天】网站性能测试
122 1
|
4月前
|
人工智能 数据可视化 API
10 分钟构建 AI 客服并应用到网站、钉钉或微信中测试评
10 分钟构建 AI 客服并应用到网站、钉钉或微信中测试评
126 2
|
2月前
|
编解码 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(10-2):保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali以及常见的报错及对应解决方案、常用Kali功能简便化以及详解如何具体实现
|
2月前
|
人工智能 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(4-2):渗透测试行业术语扫盲完结:就怕你学成黑客啦!)作者——LJS
网络空间安全之一个WH的超前沿全栈技术深入学习之路(4-2):渗透测试行业术语扫盲完结:就怕你学成黑客啦!)作者——LJS
|
3月前
locust网站压力测试软件
locust网站压力测试软件
59 0
|
4月前
|
监控 安全 Linux
如何利用Kali Linux进行网站渗透测试:最常用工具详解
如何利用Kali Linux进行网站渗透测试:最常用工具详解
165 6
|
4月前
|
存储 监控 安全
在自动化测试环境中,如何确保测试数据的安全性和隐私性
在自动化测试环境中,如何确保测试数据的安全性和隐私性
129 0
|
6月前
|
开发框架 前端开发 JavaScript
ABP框架测试信息---Winform端、动态网站、Vue&Element管理后端等
ABP框架测试信息---Winform端、动态网站、Vue&Element管理后端等
|
6月前
|
安全 算法 测试技术
淘宝API接口测试中的安全性保障
在电商领域,淘宝API连接商家与消费者,安全性至关重要。本文探讨了确保API接口测试安全的方法与最佳实践:接口签名确保请求完整性;Token方案防抓包和数据爬取;使用Postman和Katalon Studio提高测试效率。此外,还强调了使用授权认证、数据加密、参数验证及限制请求频率等安全配置的重要性。最后,提醒测试者注意账户授权、数据格式、遵循安全规范及保持工具更新。这些措施共同保障了API的安全性和稳定性。