Crowdfense Mengumumkan Platform Penyelidikan Kerentanan v1.0 untuk memperkemas 0day Market

Keselamatan / Crowdfense Mengumumkan Platform Penyelidikan Kerentanan v1.0 untuk memperkemas 0day Market 1 minit dibaca

Balai Cerap Keselamatan Siber



Crowdfense, saluran penyelidikan kerentanan perdana yang berpusat di Dubai, baru saja mengumumkan bahawa ia akan melancarkan Platform Penyelidikan Kerentanan (VRP) berasaskan web untuk memudahkan perkongsian kerentanan, meneliti, dan menjual eksploitasi sifar satu hari serta rantai eksploitasi . Ini memerlukan bahawa Crowdfense membeli eksploitasi seperti itu dari penyelidik atau menyerahkan pengguna dan menjualnya ke institusi penyelidikan dan badan lain seperti perisik pemerintah untuk mempermudah minat mereka dalam mengkaji kelemahan yang diketahui.

Crowdfense telah mengumumkan bahawa Platform Penyelidikan Kerentanan versi 1.0 akan disiarkan secara langsung pada 3 September. Platform ini akan mempunyai pengurusan akaun dan kunci untuk pengguna. Ini juga akan secara menyeluruh menguraikan cara-cara yang jelas untuk mengirimkan kerentanan keselamatan serta banyak pautan untuk membimbing pengguna dari segi harga, tindak lanjut, penilaian, dan klasifikasi. Syarikat memainkan peranannya dalam memastikan perdagangan yang adil dan kualiti sumber yang disalurkan berulang-ulang menggunakan platformnya.



Melalui VRP, pakar Crowdfense bekerja secara real time dengan penyelidik untuk menilai, menguji, mendokumentasikan dan menyempurnakan penemuan mereka. Penemuan ini boleh didapati dalam skop Program Bug Bounty awam Crowdfense atau dicadangkan secara bebas oleh penyelidik (untuk sekumpulan sasaran utama tertentu). Andrea Zapparoli Manzoni, Pengarah Crowdfense



Platform ini telah dirancang dengan cara yang sangat khusus untuk memastikan bahawa kedua-dua minat pengguna dan pelanggan disajikan di pasar 0 hari. VRP Crowdfense pada asasnya berdasarkan pada model kepercayaan-sifar. Terdapat keselamatan operasi yang ditingkatkan untuk pengguna di kedua-dua hujung spektrum perdagangan, dan salurannya juga diamankan dengan enkripsi ujung ke ujung. Beberapa versi versi beta diuji selama berbulan-bulan untuk memastikan bahawa platform yang paling selamat dan menarik dikeluarkan oleh syarikat.



Crowdfense menjanjikan jaminan kualiti dengan proses pengesahan eksploitasi yang menyeluruh, yang menampilkan waktu perdagangan yang cepat kerana syarikat itu telah mengesahkan dan menguji muat naik sebelumnya. Syarikat ini bertujuan untuk mengekalkan kualiti, sokongan, dan kecekapan yang konsisten untuk muncul sebagai satu-satunya pangkalan data kerentanan yang paling mampu bagi para penyelidik yang akan dijadikan standard.