积极预防 及时发现
快速响应 力保恢复
美国国防部公布漏洞披露政策 黑客可访问政府系统
发布时间:2016-12-01 信息来源:环球网

        环球网11月22日消息 本周一,美国国防部公布“漏洞披露政策”,允许自由安全研究人员通过合法途径披露国防部公众系统存在的任何漏洞。这项“漏洞披露政策”(Vulnerability Disclosure Policy)旨在允许黑客在不触犯法律的前提下访问并探寻政府系统。国防部长Ash Carter在博文中表示,“我们希望该项政策使漏洞源源不断披露,从而便于我们迅速发现并修复漏洞。最终使国防部、服务人员以及公众会更为安全。”该项目由HackerOne公司管理。今年早些时候,Hackerone曾负责管理国防部“黑掉五角大楼”试点项目。 上月,HackerOne和Redwood City赢得该项目合同。按照合同规定,众包安全研究人员可以使用国防部的应用程序、网站和网络,寻找漏洞。

        周一也是Hackerone悬赏项目“黑掉军队”(Hack the Army)的首个注册日。该项目针对面向公众的军队网站。

        Carter写到,“漏洞披露政策”和“黑掉军队”项目表明国防部致力创新并采用商业最佳实践。国防部一直专注于安全现代化,并寻求方式挖掘人才资源。

        军队不是采用漏洞赏金计划的唯一政府部门。上周,美国国税局宣布与Synack达成协议,在允许黑客进入并探索政府系统之前,会进行审查。Synack称,与传统大众漏洞赏金项目不同的是,该项目会严厉审查并追踪白帽子黑客,确保客户对所有Synack“红队”活动持续可见并进行管理。

        该项目可谓顺应趋势。技术行业外的组织机构也允许自由黑客发现系统漏洞,并进行悬赏。