近日,字节跳动安全响应中心(ByteSRC)发布《字节安全响应中心安全报告处置规则 V6.0》(试运行版),重大漏洞奖励单价提升至10万元。

ByteSRC是字节跳动安全与风控部门面向外部白帽师傅、安全研究员、安全开发者的官方漏洞/情报收录平台,公开收取字节跳动中国区产品及应用漏洞/情报。

图片1.jpg

新增设漏洞等级,单个重大漏洞奖金10万元

2018年成立至今,ByteSRC不断提升漏洞奖励、完善流程机制,期望更多外部安全研究者参与到“合作式安全报告披露与处置”中来,与ByteSRC一起为字节跳动用户的网络安全保驾护航。

本次ByteSRC漏洞等级体系升级,在严重漏洞之上增加“重大漏洞”等级。抖音、电商、飞书、财经四大业务的高系数资产中,研究者提交的漏洞若能满足重大漏洞标准,单个漏洞可得10万元漏洞奖金。

图片2.jpg

此外,ByteSRC也持续提升基础漏洞奖励,让白帽师傅的产出获得更具吸引力的回报。目前,严重漏洞提升至5万元。

图片3.jpg

公开漏洞/报告等级评级标准,发布官方指南

为了确保透明、公平和高效的完成漏洞评级工作,ByteSRC公开了《ByteSRC漏洞评级指南》(以下简称“指南”),以期望与白帽师傅建立长期信任的合作关系。“指南”中将根据业务实际影响技术维度对漏洞进行综合评估。

图片4.jpg

ByteSRC的相关负责人在最后表示,2023年ByteSRC于北京、西安、成都等多地举办线下白帽见面会,与众多白帽师傅交流漏洞挖掘经验分享挖洞故事;2024年,ByteSRC除了线下城市见面会,还准备了充分的物质激励及实用的技能分享等,“我们期望更多的安全研究员、安全从业者加入,与ByteSRC一起守护用户与平台安全,共建安全生态。”(徐成)

附录: https://src.bytedance.com/home

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2024-01-31 06:15:50
市场情报 Web 3.0时代网络安全风云变幻,企业如何保护数字资产?
开发人员和用户迫切需要更强大、更完善的安全防护解决方案,来确保数据安全和隐私安全。 <详情>
2023-12-22 14:23:35
市场情报 11 月的黑色星期五购物假日:网上购物与销售热潮背后的 Magecart 攻击
11 月的主要在线购物活动导致网络流量增长,同时可疑活动和 Magecart 攻击企图也有所增加。 <详情>
2023-12-18 18:19:00
云资讯 新华网报道|中企通信新推智能化网络安全方案“云网神盾”
中企通信“云网神盾”的突出特点是突破了传统模式,让攻防进退有度。 <详情>
2023-11-30 14:56:52
国际资讯 亚太地区及日本62%的企业表示,网络分段对于抵御勒索软件攻击至关重要
尽管在全球的部署过程缓慢,但那些坚持在 6 个任务关键型领域实施微分段策略的企业表示,他们平均只需 4 个小时即可从攻击中恢复。 <详情>
2023-11-15 11:25:00