重賞之下必有勇夫   趨勢科技揭露最多漏洞

重賞之下必有勇夫 趨勢科技揭露最多漏洞

Table Of Contents

[caption id=“attachment_15705” align=“aligncenter” width=“300”]TippingPoint 根據2020年統計,趨勢科技 TippingPoint 的客戶能在廠商正式發佈修補更新之前的 81 天就預先獲得防護。[/caption]

企業轉型

網絡保安方案趨勢科技表示, 根據獨立研究機構 Omdia 最新調查,趨勢科技Zero Day Initiative(ZDI)漏洞懸賞計畫在 2020 年揭露了全球達60.5% 漏洞,連續13年保持全球最大,獨立於廠商的漏洞懸賞計畫地位。

ZDI 在所有嚴重等級漏洞,擁有最多通報數量,重大或高嚴重性漏洞通報量,更佔總數的77%。

根據「2021 年量化公開漏洞市場」(Quantifying the Public Vulnerability Market: 2021 Edition)報告,全面評估11家全球最活躍的資訊保安研究與漏洞揭露機構。

https://resources.trendmicro.com/rs/945-CXD-062/images/Omdia_Vulnerability-Project-Whitepaper.pdf

趨勢科技漏洞研究資深總監 Brian Gorenc 表示:「近期 Microsoft Exchange Server 的事件,凸顯出漏洞仍是威脅防禦前線人員最大挑戰。這正是為何我們堅持提供獎勵,持續鼓勵研究人員發掘並負責任地揭露漏洞,令全球用戶受惠,尤其趨勢科技TippingPoint 客戶,更能在廠商正式發佈修補更新之前81天,預先獲防護。」

Omdia 評估11家機構 2020年,揭露了1,365 個已確認非重覆漏洞,以ZDI 揭露的漏洞佔825個,足足為第二名數量(242 個)三倍以上。今年 ZDI 市場涵蓋率較去年擴大 8.2%,進一步強化地位。

報告肯定了 ZDI 的 Research Rewards 研究獎勵方案,此方案類似航空公司累積里數方案,研究人員可累積獎勵點數與紅利,更願意長期與 ZDI配合。

Omdia 首席分析師 Tanner Johnson 指出:「所有獨立研究人員發現的漏洞數量,加起來不及趨勢科技一半。ZDI 廣泛鑽研各類服務的漏洞,對網絡及 PDF 軟件的漏洞發掘,更不遺餘力,正是企業級資訊保安的關鍵。」

趨勢科技 ZDI計劃於2005年成立,以提供豐厚漏洞賞金,激勵研究人員,以負責任方式揭露漏洞。至今已累積通報 7,500多個漏洞給受影響廠商,全球有 1 萬名以上研究人員獲得懸賞獎金,累積發放獎金,超過2,500萬美元。

AWS首辦香港AI黑客松 推動本地創新科技發展

AWS首辦香港AI黑客松 推動本地創新科技發展

近年來,人工智慧(AI)技術的應用在全球範圍內掀起了一股創新浪潮,從智慧零售到智能金融,各行各業都持續投入探索AI的可能性。作為亞洲重要的國際創科樞紐,香港正積極推動科技與產業的融合。近 …

了解更多
港成生物科技集資樞紐  交易所助港初創上市

港成生物科技集資樞紐 交易所助港初創上市

科技園行政總裁黃克強(前左)與香港交易所行政總裁歐冠昇(前右)簽署合作備忘錄。雙方代表包括科技園STP Platform高級總監霍露明博士(後排左一)、科技園生物醫藥群組高級總監高為元教授(後排左 …

了解更多
人工智能| 從+AI技術賦能到AI+數據賦能  中信國際電訊CPC重塑AI+新業態

人工智能| 從+AI技術賦能到AI+數據賦能 中信國際電訊CPC重塑AI+新業態

中信國際電訊CPC在最近Solutions Day 2024上介紹多個AI+項目,邀請業內資深人士參與,包括來自香港中華煤氣、朗廷酒店集團和歐姆龍香港等高層管理分享經驗,發掘AI的商業價值。 **[ …

了解更多