13518219792

建站动态

根据您的个性需求进行定制 先人一步 抢占小程序红利时代

2020年十大漏洞赏金项目

近日,Hackone公布了2020年十大漏洞赏金项目TOP10榜单,该列表基于HackerOne项目目录中的公共信息,排名依据每家企业在2020年4月(包括之前)向黑客支付的累计赏金总额。榜单排名具体如下(红色字体为单项最高或最低数值):

成都创新互联专注于本溪网站建设服务及定制,我们拥有丰富的企业做网站经验。 热诚为您提供本溪营销型网站建设,本溪网站制作、本溪网页设计、本溪网站官网定制、小程序开发服务,打造本溪网络公司原创品牌,更为您提供本溪网站排名全网营销落地服务。

第一名:Verizon Media

第二名:Paypal

第三名:Uber

第四名:英特尔

第五名:Twitter

第六名:GitLab

第七名:Mail.ru

第八名:GitHub

第九名:Valve

第十名:Airbnb

由于HackOne的榜单仅有排名和基础数据,以下,安全牛尝试解读这份榜单背后的隐含信息和趋势:

TOP10企业主要集中在互联网金融、在线游戏、软件开发、在线旅游、社交媒体几大领域。这些企业的一个很大共同点就是存储大量高价值用户信息,是黑客的热门攻击目标,数据泄露和违规事件不但会给平台自身造成严重损失,同时也会波及其他行业。

GitHub和Mail.ru都是今年前10名中的新成员。而GitLab则从2019年的第10位跃升至第6位,1月份支付了100万美元。

从数据统计来看,总赏金排名第二的PayPal的首次响应时间为4小时,平均漏洞奖金账期为17天,在TOP10中排名靠前,综合表现堪称标杆。

PayPal的信息安全工程师Ray Duran近日在博客中写道:“白帽黑客最好的漏洞提交方式很简单:有据可依,并证明其影响力。精心编写的报告有助于减少来回的对话,使我们能够快速进入补救步骤并更快地获得赏金。”

赏金支付方面,Github、Twitter和Verizon Media的支付账期最短,能在接到报告后两周内打款,其中Twitter打款周期最短,只需要8天,显著高于平均水平。Uber的打款周期最长,平均需要90天,是Twitter的十几倍。


文章名称:2020年十大漏洞赏金项目
标题链接:http://cdbrznjsb.com/article/djieihj.html

其他资讯

让你的专属顾问为你服务