科技 > 互聯(lián)網(wǎng) > 正文
字號:大 中 小
螞蟻金服安全應(yīng)急響應(yīng)中心上線 鼓勵用戶提交漏洞
- 發(fā)布時間:2016-01-11 12:42:38 來源:中國網(wǎng)科技 責(zé)任編輯:王磊
中國網(wǎng)科技1月11日訊 螞蟻金服安全應(yīng)急響應(yīng)中心(AFSRC)今日正式上線。該平臺旨在集合安全領(lǐng)域的專家、白帽子、社會團體及個人共同發(fā)現(xiàn)潛在的漏洞信息,并依此建立漏洞統(tǒng)計分析中心,預(yù)知并自查風(fēng)險,及時修復(fù)漏洞,幫助提升自身產(chǎn)品及業(yè)務(wù)的安全性,同時為用戶營造一個更安全的互聯(lián)網(wǎng)生態(tài)圈。
2015年,蘋果Xcode病毒事件,郵箱信息泄露,各類網(wǎng)站宕機,大量應(yīng)用及網(wǎng)站服務(wù)器端漏洞頻頻被爆,安全始終是互聯(lián)網(wǎng)行業(yè)一個長期面臨的問題。
螞蟻金服安全部相關(guān)負(fù)責(zé)人表示,螞蟻金服安全應(yīng)急響應(yīng)中心利用大數(shù)據(jù)技術(shù),通過對漏洞數(shù)據(jù)進(jìn)行統(tǒng)計、評分、定級、分析,進(jìn)而預(yù)知風(fēng)險,提高螞蟻金服自身的安全技術(shù)能力。同時,螞蟻金服作為互聯(lián)網(wǎng)金融的代表企業(yè),一貫致力于打造一個開放的生態(tài),我們會將我們監(jiān)測到的通用型的已知漏洞情況輸出給我們的合作伙伴,包括我們的商戶、系統(tǒng)運營商、銀行及金融機構(gòu)等,希望能夠促進(jìn)整個生態(tài)圈的安全發(fā)展。
據(jù)介紹,目前螞蟻金服旗下及相關(guān)品牌有,支付寶、螞蟻小貸、螞蟻花唄、螞蟻聚寶、招財寶、余額寶、螞蟻達(dá)客、螞蟻金融云、芝麻信用、網(wǎng)商銀行、口碑等,螞蟻安全應(yīng)急響應(yīng)中心(AFSRC)則公開收集以上品牌相關(guān)的所有安全風(fēng)險問題。如用戶發(fā)現(xiàn)相關(guān)的業(yè)務(wù)漏洞、系統(tǒng)漏洞、運營風(fēng)險、安全事件等,都可注冊訪問螞蟻金服安全應(yīng)急響應(yīng)中心(AFSRC),網(wǎng)址:security.alipay.com參與漏洞提交。
為了邀請并鼓勵安全圈的資深人士及專家、白帽子、團體和個人積極參與并提交高質(zhì)量的漏洞,螞蟻金服制定了豐厚的漏洞獎勵機制,包括常規(guī)的物質(zhì)獎勵、榮譽獎勵和特殊獎勵的模式。
依據(jù)漏洞評估標(biāo)準(zhǔn),報告者將會得到螞蟻金幣作為物質(zhì)獎勵,并且依據(jù)螞蟻金幣的累計值作為對漏洞上報者的貢獻(xiàn)值分值,AFSRC將頒發(fā)榮譽稱號和榮譽證書給報告者。
螞蟻金服安全應(yīng)急響應(yīng)中心承諾,對每一位報告者反饋的問題都有專人進(jìn)行跟進(jìn)和處理,并及時給予答復(fù)。對參與并有卓越貢獻(xiàn)的白帽子,除可獲得常規(guī)獎勵外,還將會獲得額外的特別獎勵,甚至頂級互聯(lián)網(wǎng)公司、世界名校游學(xué)的機會。
- 股票名稱 最新價 漲跌幅
- 外媒:滴滴考慮2017年在美國上市
- 千家第三方支付企業(yè)被指無照經(jīng)營
- 人人游戲私有化亂象:138名離職員工的期權(quán)去了哪
- 首例電競直播侵權(quán)案終審宣判:斗魚被判賠110萬元
- 人民日報談小米平衡車傷人:標(biāo)準(zhǔn)缺乏產(chǎn)業(yè)野蠻生長
- 國際反假聯(lián)盟暫停阿里會員資格 加入一月即被除名
- 微信支付高層地震 騰訊金融戰(zhàn)略層面領(lǐng)跑者缺位
- 慘被拋棄:諾基亞功能機業(yè)務(wù)被微軟關(guān)閉
- 蘋果投資滴滴背后的秘密 原來10億美元要這么花
- 中概股私有化大潮背后:PE散戶化 VC產(chǎn)業(yè)化