偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

“網(wǎng)絡(luò)俠客”修補(bǔ)“安全漏洞” “盤今圓桌會(huì)”政產(chǎn)學(xué)研發(fā)聲力挺

安全
特斯拉上海超級(jí)工廠監(jiān)控系統(tǒng)遭入侵、騙子破解人臉識(shí)別系統(tǒng)虛開5億發(fā)票、視頻會(huì)議工具Zoom頻曝安全漏洞……隨著數(shù)字時(shí)代的加速到來,漏洞的危害性與日俱增。

特斯拉上海超級(jí)工廠監(jiān)控系統(tǒng)遭入侵、騙子破解人臉識(shí)別系統(tǒng)虛開5億發(fā)票、視頻會(huì)議工具Zoom頻曝安全漏洞……隨著數(shù)字時(shí)代的加速到來,漏洞的危害性與日俱增。數(shù)據(jù)顯示,平均每一千行代碼中就存在著4-6個(gè)漏洞,而軟件系統(tǒng)越復(fù)雜,漏洞就會(huì)越多。

發(fā)現(xiàn)和修補(bǔ)無處不在的安全漏洞,不僅需要企業(yè)的意識(shí)及行動(dòng),國家級(jí)漏洞管理平臺(tái)的響應(yīng)與擔(dān)當(dāng),更需要廣發(fā)民間技術(shù)力量的支撐與參與,發(fā)揮好白帽子群體和漏洞社會(huì)化第三方平臺(tái)的價(jià)值。今年兩會(huì)期間,全國政協(xié)委員,360集團(tuán)創(chuàng)始人、董事長周鴻祎就提案呼吁為白帽黑客正名,提供一系列激勵(lì)政策,吸引他們?yōu)榫W(wǎng)絡(luò)強(qiáng)國建設(shè)做貢獻(xiàn)。

3月31日, 由360集團(tuán)舉辦的“盤今圓桌會(huì)”第1期正式召開,會(huì)議聚焦“白帽子職業(yè)規(guī)劃與漏洞生態(tài)治理”,匯集了來自公安部第三研究所、西安交通大學(xué)蘇州信息安全法學(xué)所、北京市朝陽區(qū)人民檢察院、中國信息安全測評(píng)中心、中國信息安全法律大會(huì)專委會(huì)等機(jī)構(gòu)多位專家學(xué)者獻(xiàn)計(jì)獻(xiàn)策。

360集團(tuán)在會(huì)上發(fā)布了《白帽子安全漏洞挖掘與披露行為規(guī)范研究》和《安全漏洞生態(tài)治理的法治保障研究》兩份報(bào)告,基于國內(nèi)外現(xiàn)狀,立足行業(yè)痛點(diǎn),給出諸多設(shè)計(jì)構(gòu)想,以推動(dòng)行業(yè)生態(tài)建設(shè)。 

漏洞生態(tài)治理需要民間力量 白帽黑客成“關(guān)鍵先生”

所謂“盤今”,就是要盤點(diǎn)當(dāng)今網(wǎng)絡(luò)安全法治建設(shè)現(xiàn)狀,盤理當(dāng)前法治實(shí)踐的攸關(guān)問題,盤清未來我國安全法治實(shí)踐的趨勢與進(jìn)路。據(jù)360集團(tuán)副總裁、總法務(wù)顧問張偉介紹,“盤今”首期活動(dòng)直切網(wǎng)絡(luò)安全“人的因素”,可謂要害。 

[[391130]]

360集團(tuán)副總裁、總法務(wù)顧問張偉 

據(jù)了解,在新技術(shù)、新模式、新產(chǎn)業(yè)的推動(dòng)下,數(shù)字經(jīng)濟(jì)迅速發(fā)展。但不能否認(rèn)的是,網(wǎng)絡(luò)安全問題也日益突出,并為社會(huì)平穩(wěn)運(yùn)行提出新的挑戰(zhàn)。

“從研究角度上看,安全漏洞是網(wǎng)絡(luò)空間系統(tǒng)構(gòu)建的必然結(jié)果,缺陷是安全漏洞第一位的特質(zhì)。”針對(duì)漏洞亂象和治理建議,公安部第三研究所信息安全法律研究中心主任、研究員黃道麗這樣表示。

在黃道麗看來,“漏洞亂象”不僅與安全漏洞本身多重屬性相關(guān),還疊加、迭代著多重利益主體訴求、多重治理理念。因此,應(yīng)建立以挖掘?yàn)槠瘘c(diǎn)的全周期,以發(fā)掘者、平臺(tái)、廠商,直到監(jiān)管為主體的治理架構(gòu),形成披露、限制與禁止的一般與例外規(guī)則和體系化的治理生態(tài)。 

[[391131]]

公安部第三研究所信息安全法律研究中心主任、研究員黃道麗

而根據(jù)《安全漏洞生態(tài)治理的法治保障研究》,由于漏洞披露在漏洞生命周期中處于“由暗轉(zhuǎn)明”的特殊環(huán)節(jié),因此應(yīng)借助市場化的披露主體,收集、披露和修復(fù),乃至實(shí)現(xiàn)漏洞利用,把漏洞披露作為順理成章的治理抓手。

在漏洞披露這一“抓手環(huán)節(jié)”,白帽黑客的貢獻(xiàn)巨大。360BugCloud是中國首家開源漏洞響應(yīng)平臺(tái),自2019年上線以來,已收到了白帽黑客提交的大量開源高危漏洞,目前累計(jì)發(fā)放漏洞獎(jiǎng)金超5000萬,收錄的開源通用組件高危嚴(yán)重漏洞占比98%,涉及政府、企業(yè)、事業(yè)等數(shù)百余家單位,覆蓋能源、金融、交通、醫(yī)療、電信、教育眾多關(guān)鍵行業(yè)領(lǐng)域,挽救了全球數(shù)億的價(jià)值損失。

360安全大腦漏洞云負(fù)責(zé)人胡曉娜直言道,作為民間重要的網(wǎng)絡(luò)安全力量,“白帽子”已經(jīng)引起行業(yè)的重視,其在對(duì)抗黑客攻擊、完善網(wǎng)絡(luò)安全環(huán)境、提升互聯(lián)網(wǎng)環(huán)境等方面,扮演著更加重要的角色。

也正如360集團(tuán)法務(wù)中心總監(jiān)孫艷玲所言,“白帽子個(gè)人與群體的存在有其必然性與合理性,如果說漏洞披露是生態(tài)治理中最敏捷的抓手,白帽子就是其間最活躍的要素。”

引導(dǎo)、規(guī)范、激勵(lì)  專家為白帽黑客生態(tài)構(gòu)建開“處方”

白帽子的合理存在構(gòu)筑了網(wǎng)絡(luò)安全的一道重要屏障,但需注意的是,網(wǎng)絡(luò)空間也非法外之地,要通過規(guī)則構(gòu)筑形成約束邊界。

北京市朝陽區(qū)人民檢察院檢察官王愛強(qiáng)表示,刑法其實(shí)已經(jīng)預(yù)留了相對(duì)自由的空間,白帽子應(yīng)當(dāng),也可以做到對(duì)自己的手段和工具充分了解,確保知悉每一步的后果,自律其實(shí)就是最大的自由。

[[391132]]

北京市朝陽區(qū)人民檢察院檢察官王愛強(qiáng)

在規(guī)則指引上,360集團(tuán)所發(fā)布的《白帽子安全漏洞挖掘與披露行為規(guī)范研究》,則首次對(duì)白帽子行為的紅線和藍(lán)線進(jìn)行了強(qiáng)調(diào)與劃分,為白帽子的合法、合規(guī)發(fā)展提供了正向引導(dǎo)。

據(jù)中國信息安全測評(píng)中心助理研究員楊詩雨介紹,鑒于國內(nèi)外漏洞治理的相關(guān)經(jīng)驗(yàn),發(fā)展國家、社會(huì)、企業(yè)等多平臺(tái)“協(xié)同”機(jī)制,也將為白帽子等主體提供更廣闊的發(fā)展空間。 

中國信息安全測評(píng)中心助理研究員楊詩雨

而有關(guān)滲透測試的合法邊界,360法律研究院資深研究員馬可分析,物聯(lián)網(wǎng)和人工智能等的發(fā)展,會(huì)導(dǎo)致滲透測試在進(jìn)行授權(quán)模式建立過程中,不僅需考慮傳統(tǒng)的資產(chǎn)測試與保護(hù)邊界,還將不得不增加考慮人身安全等更為復(fù)雜的測試環(huán)境。加之,網(wǎng)絡(luò)安全是個(gè)整體,你中有我,我中有他,通過對(duì)第三方漏洞平臺(tái),以及平臺(tái)注冊白帽子的一系列、多層次的資質(zhì)認(rèn)證、認(rèn)可,最終形成白帽子和漏洞平臺(tái)的信任機(jī)制,可能是一個(gè)值得關(guān)注和努力的正確方向。

規(guī)范和邊界的探尋之外,激勵(lì)制度和適度容忍空間的賦予同樣推動(dòng)著白帽子正向評(píng)價(jià)的形成。胡曉娜補(bǔ)充稱,做好對(duì)“白帽子”群體的扶持和激勵(lì),提升整個(gè)行業(yè)白帽待遇,對(duì)構(gòu)建良性的漏洞生態(tài)具有積極的作用?;诖?,360集團(tuán)不斷通過多種渠道發(fā)聲,希望建立可落地,可執(zhí)行的漏洞標(biāo)準(zhǔn)和管理辦法,對(duì)行業(yè)進(jìn)行必要引導(dǎo)和規(guī)范,從而應(yīng)對(duì)未來更加多元、復(fù)雜、嚴(yán)峻的網(wǎng)絡(luò)空間安全風(fēng)險(xiǎn)。

今年兩會(huì)期間,360集團(tuán)創(chuàng)始人、董事長周鴻祎還帶來了一份《關(guān)于網(wǎng)安特殊人才認(rèn)定和激勵(lì)政策的提案》。他建議,要采取特殊人才認(rèn)定和激勵(lì)政策,提高社會(huì)對(duì)這個(gè)群體的理解和認(rèn)可,也增強(qiáng)他們對(duì)國家的認(rèn)同感,激勵(lì)他們?yōu)榫W(wǎng)絡(luò)強(qiáng)國建設(shè)做貢獻(xiàn)。

漏洞是個(gè)永恒的話題,而漏洞的發(fā)現(xiàn)更多要靠人來解決。因此,只有通過對(duì)白帽子的正向激勵(lì)政策和負(fù)面行為限定評(píng)價(jià),對(duì)行業(yè)進(jìn)行必要引導(dǎo)和規(guī)范,才能應(yīng)對(duì)未來更加多元、復(fù)雜、嚴(yán)峻的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。

責(zé)任編輯:Blue 來源: 360
相關(guān)推薦

2009-10-10 13:57:42

微軟windows 7補(bǔ)丁

2010-06-28 10:46:33

Google瀏覽器安全安全漏洞

2010-05-06 14:52:05

Adobe漏洞

2010-02-08 16:44:43

2023-12-31 09:06:08

2021-12-13 20:01:23

漏洞網(wǎng)絡(luò)安全數(shù)據(jù)泄露

2012-05-22 20:46:57

2009-07-20 09:36:04

谷歌瀏覽器安全漏洞

2022-12-29 07:40:58

2009-12-04 10:22:35

網(wǎng)絡(luò)安全內(nèi)網(wǎng)安全企業(yè)安全

2010-07-26 15:37:12

telnet安全漏洞

2009-10-10 08:38:48

2019-11-06 09:42:59

工具代碼開發(fā)

2021-09-28 14:19:36

iOS應(yīng)用系統(tǒng)

2014-06-03 09:23:41

2014-09-26 09:11:18

2020-10-09 09:52:00

漏洞分析

2021-05-12 10:46:23

漏洞BINDDNS服務(wù)器

2011-12-26 11:22:48

2009-03-07 09:59:16

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)