重賞之下必有勇夫   趨勢科技揭露最多漏洞

重賞之下必有勇夫 趨勢科技揭露最多漏洞

Table Of Contents

[caption id=“attachment_15705” align=“aligncenter” width=“300”]TippingPoint 根據2020年統計,趨勢科技 TippingPoint 的客戶能在廠商正式發佈修補更新之前的 81 天就預先獲得防護。[/caption]

企業轉型

網絡保安方案趨勢科技表示, 根據獨立研究機構 Omdia 最新調查,趨勢科技Zero Day Initiative(ZDI)漏洞懸賞計畫在 2020 年揭露了全球達60.5% 漏洞,連續13年保持全球最大,獨立於廠商的漏洞懸賞計畫地位。

ZDI 在所有嚴重等級漏洞,擁有最多通報數量,重大或高嚴重性漏洞通報量,更佔總數的77%。

根據「2021 年量化公開漏洞市場」(Quantifying the Public Vulnerability Market: 2021 Edition)報告,全面評估11家全球最活躍的資訊保安研究與漏洞揭露機構。

https://resources.trendmicro.com/rs/945-CXD-062/images/Omdia_Vulnerability-Project-Whitepaper.pdf

趨勢科技漏洞研究資深總監 Brian Gorenc 表示:「近期 Microsoft Exchange Server 的事件,凸顯出漏洞仍是威脅防禦前線人員最大挑戰。這正是為何我們堅持提供獎勵,持續鼓勵研究人員發掘並負責任地揭露漏洞,令全球用戶受惠,尤其趨勢科技TippingPoint 客戶,更能在廠商正式發佈修補更新之前81天,預先獲防護。」

Omdia 評估11家機構 2020年,揭露了1,365 個已確認非重覆漏洞,以ZDI 揭露的漏洞佔825個,足足為第二名數量(242 個)三倍以上。今年 ZDI 市場涵蓋率較去年擴大 8.2%,進一步強化地位。

報告肯定了 ZDI 的 Research Rewards 研究獎勵方案,此方案類似航空公司累積里數方案,研究人員可累積獎勵點數與紅利,更願意長期與 ZDI配合。

Omdia 首席分析師 Tanner Johnson 指出:「所有獨立研究人員發現的漏洞數量,加起來不及趨勢科技一半。ZDI 廣泛鑽研各類服務的漏洞,對網絡及 PDF 軟件的漏洞發掘,更不遺餘力,正是企業級資訊保安的關鍵。」

趨勢科技 ZDI計劃於2005年成立,以提供豐厚漏洞賞金,激勵研究人員,以負責任方式揭露漏洞。至今已累積通報 7,500多個漏洞給受影響廠商,全球有 1 萬名以上研究人員獲得懸賞獎金,累積發放獎金,超過2,500萬美元。

「民青局青年初創實習計劃 2025」推動香港創新科技發展

「民青局青年初創實習計劃 2025」推動香港創新科技發展

香港政府與業界正持續推動創新科技(創科)的發展,而青年正是這股浪潮中的重要力量。第三屆「民青局青年初創實習計劃 2025」(YSIP 2025)於近日圓滿落幕,吸引了逾 750 名學生爭奪僅 100 …

了解更多
萬國數據進軍大馬   柔佛州建數據中心

萬國數據進軍大馬 柔佛州建數據中心

萬國數據在柔佛州建立數據中心,以讓中國企業可以有「一點接入,全球一致體驗」,其他數據中心亦正積極發展東盟市場 數碼轉型 隨著雲運算興起,數據主權和私隱的合規要求,不少數據必須回到管治地區儲存,東盟國 …

了解更多
網絡安全|   人工智能聊天機械人有如雙面刃     不當使用增網絡保安風險

網絡安全| 人工智能聊天機械人有如雙面刃 不當使用增網絡保安風險

生產力局數碼轉型部總經理兼 HKCERT 發言人陳仲文呼籲,網民必須注意網絡安全的圈套,以免不法分子利用AI進行攻擊。 [網絡安全] 人工智能(AI)聊天機械人ChatGPT近日在本地竄紅,各行各業 …

了解更多