360启动“刃甲”众测服务 承诺“无效果不收费

  某企业老板:最近黑客攻击很猖獗嘛,搞旅游的、做手机的网站接连数据泄露,咱们能不能招个安全技术大牛?

  HR主管:难!这行人才短缺,而且身价不菲。

  老板:年薪百万够了吧?

  HR主管:业界传闻某大牛的身价是4年两千万,百万还不到零头。

  老板:……

  最后,该企业选择了360“刃甲”进行安全检测,只花数千元就消灭了可能被黑客入侵的高危漏洞。

  刃甲,是《魔兽争霸3》中一款性价比超高的装备,360“刃甲”则是按效果付费的网站安全专家服务。简单地说,企业授权360进行安全检测,360的“刃甲”专家团队帮企业找漏洞,找不到漏洞不收钱。这是当前流行的白帽子众测服务模式,也是企业花小钱办大事的安全解决方案。

  

  图:按效果付费的360“刃甲”网站安全专家服务

  据了解,360“刃甲”(ce.webscan.360.cn)为企业提供渗透测试、漏洞修复、后门清理等服务。“刃甲”专家团队由360安全工程师和国内知名白帽子组成,通过模拟黑客攻击,为企业评估网络系统的安全性,发现网站防护弱点和漏洞,并提供一对一的修复方案。

  “刃甲”服务同时解决了企业的两大需求:第一,人工的、定向的、专家级的渗透测试服务,弥补自动化安全检测工具的不足;第二,检测过程安全可靠,提供严格规范的信息保密措施,确保企业声誉和数据不会受到渗透测试的损害。

  中国国家信息安全漏洞库特聘技术专家、360网站安全总监赵武表示,360“刃甲”采用按效果付费的模式,确保每一次测试都是高质量的。如果无法发现企业客户存在的安全风险,企业就不必付费。

  “刃甲”使用流程:企业首先将安全检测的需求提交到360“刃甲”平台,经过审核后,会有专职白帽子在指定时间内进行集中渗透测试,并将结果反馈给“刃甲”和企业。安全测试结束后,360“刃甲”对发现的安全漏洞进行评估,企业再根据漏洞数量和质量向白帽子付费。

  “刃甲”的白帽子众测模式是网络安全的一个新兴市场,国外的Synack、Bugcrowd,国内的乌云众测、Freebuf漏洞盒子、Sobug白帽众测均提供类似服务。赵武表示,白帽众测是一个开放的市场,360“刃甲”能够与各众测平台形成良好的互补,帮助企业用最低的成本全面解决网络安全问题。

  据赵武透露,360“刃甲”服务低调上线一周时间,已有多家电商网站和云服务提供商申请加入测试。

时间: 2024-10-03 14:30:35

360启动“刃甲”众测服务 承诺“无效果不收费的相关文章

美国漏洞众测平台HackerOne运营模式解读与分析

3月,当美国国防部宣布与HackerOne合作邀请黑客参与"Hack the Pentagon"的漏洞奖励计划之后,让HackerOne再次成为业界焦点.对于混迹于国内外各漏洞众测平台的菜鸟,以个人之见和能力所及对HackerOne写点介绍,谈点感受. 1 公司介绍 HackerOne是一个总部位于美国旧金山的漏洞众测公司,公司分部位于荷兰格罗宁根.多家世界知名技术公司都使用HackerOne平台,如Yahoo.Twitter.Adobe.Uber.facebook等.目前,Hacke

十八岁白帽子与“攻陷五角大楼”众测计划

美国国防部前不久在Hackone开展了第一次政府级别的安全众测,并且得到了很好的响应.在众测项目开展六个小时后,美国国防部就收到两百多个安全漏洞.然而让我们震惊的是这次参加计划的黑客里面有一名18岁的高中生. David Dworken 实际上早在美国国防部开展这个机会之前,其它的大公司早有自己的漏洞奖励计划,比如Google,FaceBook等.这个漏洞计划不仅让白帽子可以为自己的努力赚取到赏金,同时也能够满足他们渗透测试的好奇心.在这次众测之后,美国国防部考虑在其它漏洞平台上也开展相关的众测

TestBird CEO推出第一款专业手游真人众测平台

DoNews游戏3月17日消息(编辑 曹阳)手游自动化云测试平台TestBird举办新品上市发布会,在发布会上TestBirdCEO李伟正式向外界推出了第一款专业手游真人众测平台.同时,腾讯云酷狗.CAMIA(中国-东盟移动互联网产业联盟)都分别与TestBird签署了战略协议. TestBird是专注于为移动游戏的开发.推广.运营提供专业云端分析工具的创业公司.李伟表示,与移动游戏产业井喷时代并行,TestBird愿景是基于自有全球领先测试推广运营分析能力,为移动游戏行业领先公司创造更高产业价

玩转Windows服务系列——无COM接口Windows服务启动失败原因及解决方案

原文:玩转Windows服务系列--无COM接口Windows服务启动失败原因及解决方案 将VS创建的Windows服务项目编译生成的程序,通过命令行 "服务.exe -Service"注册为Windows服务后,就可以通过服务管理器进行管理了. 问题 通过服务管理器进行启动的时候,发现服务无法启动,提示错误 由于程序代码是由VS的项目模板生成的,生成后直接编译为Debug版,然后通过命令行进行注册,期间并没有修改过任何代码. 难道是只有Release版本才能通过服务管理器启动吗.于是

360启动XP终生延保计划

  按照以往惯例,微软都会在次月第二个周二给系统打补丁,但自4月8日微软正式停止XP系统服务后,意味着不再对XP系统打补丁,这也意味着XP系统将处于已无补丁可打的"尬尴"境地.因此,5月13日也被业界称为首个"XP裸奔日". 国内安全厂商对该市场拼夺依旧激烈,360公司再次率先出招.该公司今日宣布,联合平安保险率先启动了"XP终身延保计划",在"XP裸奔日"来临之前,提升XP用户的安全服务品质. 360公司总裁齐向东表示,在首

Windows8系统无法启动Windows安全中心服务怎么办

  随着Win8.1的发布到投入使用,有一部分用户已经升级到Win8.1系统了.但有用户开机的时候提示:无法启动Windows安全中心服务,怎么办呢?遇到这样的问题要怎么解决呢?下面就和大家介绍一下Windows8中无法启动Windows安全中心服务的解决方法. 解决方法如下: 方法一:根据以下步骤确认Security Center服务的设置 1."开始"-"运行"中输入Services.msc并回车,找到Security Center,双击,启动类型选择"

卡巴斯基通过360安全卫士赠送杀毒服务的合作将中止

网易科技讯 8月2日消息,卡巴斯基亚太区董事总经理张立申表示,卡巴斯基以前通过360安全卫士赠送杀毒服务的合作将中止,他表示合作的中止原因是"合久必分",但他很满意双方长达1年零8个月的合作,称之为一个三赢的合作.据了解,停止的合作仅限于赠送方面,用户仍然可以通过360安全卫士购买卡巴斯基的杀毒服务. 卡巴斯基和360安全卫士的合作起源于2006年,张立申表示合作是符合当时双方的利益的,而合作的结果也为双方带来了大量的用户群,但他表示,类似的合作不可复制,因为环境已经发生了变化. 继7

Hackerone:漏洞众测的未来会生机勃勃

2015年底,漏洞奖励平台HackerOne新任了一位CEO,荷兰人马特恩.米克斯.米克斯在世纪之交时任MySQL的CEO,8年之后离开赴任云计算公司Ecalyptus的CEO,该公司后被惠普收购.从惠普离开之后,米克斯出人意料的接受了HackerOne伸来的橄榄枝. 马特恩.米克斯 上任三个月之后,在HackerOne宣布内测新的漏洞订阅服务时,米克斯接受了知名黑客媒体 EI Reg 的采访,这位科技精英对黑客经济有着清晰.明确的想法,并对漏洞奖励市场有着无比的信心. 下面是安全牛翻译整理的采

当当网“仓储自建+城际同城外部合作”宣布400城市“111全天达”服务承诺

核心提示:与其它B2C电商自建模式不同,当当网采用"仓储自建+城际同城外部合作"模式,自建仓储构筑全国物流的关键节点,城际运输和同城配送采取开放协同.外包整合策略,打破各管一块的传统弊端,形成物流.数据和管理的一条龙,从而实现比自建模式速度更快,成本更低. 3日下午,在当当网"银河1号"天津仓储中心正式投入使用之际,当当网宣布在全国400个城市实现"111全天达"服务承诺,即"上午11点前下单当日达,凌晨1点前下单次日达".同