一、             概述

阿里云发布了各种各样的产品,今天让我们一起来了解下阿里云先知计划吧。

什么是先知计划呢?

先知计划是一个帮助企业建立私有应急响应中心的平台(帮助企业收集漏洞信息)。企业加入先知计划后,可自主发布奖励计划,激励先知平台的安全专家来测试和提交企业自身网站或业务系统的漏洞,保证安全风险可以快速进行响应和修复,防止造成更大的安全损失。

先知计划可帮助企业建立“私有”漏洞收集中心,相对于其他漏洞收集平台,先知计划有什么优势呢?

  • 先知计划不公开任何漏洞标题及细节,不进行漏洞负面炒作和公关,完全自定义漏洞奖励标准。
  • 先知计划是可靠的安全专家,100%支付宝实名认证,共享ASRC安全专家团队和能力,漏洞提交者可靠,漏洞影响可追踪。
  • 先知计划共享阿里巴巴漏洞运营团队,漏洞审核流程私密、公正,奖金评定、等级确定双重审核。
  • 先知计划建立安全专家与企业联系的桥梁,加入先知计划,共建互联网生态圈,信任、闭环、共赢的先知平台。

那么,处在什么样的场景中可以应用先知计划呢?

先知计划旨在为企业建立高效完善的安全应急响应中心(Security Response Center)。企业通过入驻先知计划漏洞平台,可以通过先知平台众多优质、可信的白帽子及时发现现有业务的安全问题,包括业务逻辑漏洞、权限问题等安全工具无法有效检测的漏洞等,尽早的发现存在的漏洞可以有效的减少公司可能的损失。并且,随着业务的不断发展,也会通过白帽子的持续安全检测来及时发现新业务的安全问题。先知平台会为所有入驻企业的漏洞严格保密,从而避免漏洞被恶意宣传。

先知计划典型特性介绍:

https://www.aliyun.com/product/xianzhi/?spm=5176.383518.3.42.q6mxoo

二、             技术点(先知计划五大热点技术问题分析)

在上一篇文章中,我们为大家介绍先知计划的概况,先知计划是一个帮助企业建立私有应急响应中心的平台(帮助企业收集漏洞信息)。企业加入先知计划后,可自主发布奖励计划,激励先知平台的安全专家来测试和提交企业自身网站或业务系统的漏洞,保证安全风险可以快速进行响应和修复,防止造成更大的安全损失。那在使用过程中,经常遇到的热门技术问题有哪些呢?

快速入门:

https://help.aliyun.com/document_detail/xianzhi/quick-start/quickstart.html?spm=5176.docxianzhi/product-description/abstract.6.88.CD3ZWA

 

漏洞类型:

https://help.aliyun.com/document_detail/xianzhi/vullevel/vul-pro.html?spm=5176.docxianzhi/vullevel/vullevel1.6.91.Uqxjzw

 

漏洞等级说明:

https://help.aliyun.com/document_detail/xianzhi/vullevel/vullevel1.html?spm=5176.777591413.6.90.Yo0NIq

 

控制台操作:

https://help.aliyun.com/document_detail/xianzhi/userguide/console.html?spm=5176.docxianzhi/buypurchase/buypurchase.6.96.IwybsC

 

先知计划服务须知:

https://help.aliyun.com/knowledge_detail/7591413.html?spm=5176.789091648.2.5.hgABXI

 

希望上面的内容,能够对大家有所帮助。

三、             体验(云盾先知计划体验)

2015年6月4日晚,云盾先知计划收到白帽子上报主机宝Linux版存在安全漏洞,该漏洞属于0day漏洞。2015年6月5日下午所有受影响的阿里云服务器均由云盾安骑士提前修复,阿里云用户不再受该漏洞的影响。这期间10多个小时的内发生了什么?请让我讲解云盾兄弟联合作战的过程。

云盾·先知计划是一台强大的漏洞挖掘机,它基于全球通用软件0day漏洞收录平台,建立白帽子与软件厂商的安全连接。收集全球各系统的漏洞0day漏洞,及时通知软件商进行快速修复。先知计划依据奖励计划给予白帽子2400元的现金奖励。

云盾弱点分析是一台强劲的推土机,它能快速发现系统存在的安全漏洞。根据先知计划白帽子提供的漏洞细节,弱点分析制定了漏洞扫描规则。基于云计算处理能力,仅用了10分钟,就快速的找到了受本次漏洞影响的数千台服务器。

云盾安骑士是一台高效的轧路机,它准确快速的帮助用户修复安全漏洞。在漏洞上报后,云盾安全专家立即与主机宝厂商取得联系,厂商快速响应与云盾安全专家制定了修复方案。安骑士依据升级方案快速为数千阿里云用户修复了该安全漏洞。

护航三剑客,挖漏洞、扫漏洞、修漏洞,分工明确,相互联动。收集全球各系统的漏洞0day漏洞,及时通知软件商进行快速修复。云盾第一时间更新防护规则,提前对将要出现的漏洞进行防御,保障阿里云用户的安全。截止当前,先知计划从上线以来已经有42位安全专家提交了189个通用软件漏洞,而这一次仅仅是诸多联合作战的其中一次。

有了云盾的世界,路途是平坦的,生活是美好的!

如果您想详细了解云盾先知体验,请访问:

https://bbs.aliyun.com/read/248010.html?pos=1

一分钟了解阿里云产品:先知计划相关推荐

  1. 一分钟了解阿里云产品:云监控

    一.             概述 阿里云发布的产品种类齐全,今天让我们一起来了解下云监控这款产品吧. 什么是云监控呢? 云监控(CloudMonitor) 是一项针对阿里云资源和互联网应用进行监控的 ...

  2. 一分钟了解阿里云产品:高性能计算HPC

    2019独角兽企业重金招聘Python工程师标准>>> 概述 阿里云发布了许许许多多的产品,今天就让我们一起来了解下高性能计算 HPC (AliCloud HPC)吧. 关于阿里云高 ...

  3. 一分钟了解阿里云产品:对象存储OSS概述

    阿里云的产品种类繁多,今天让我们一起来了解下对象存储(Object Storage Service,简称OSS)吧! 什么是对象存储呢? 简单来说,对象存储OSS是阿里云提供的海量.安全和高可靠的云存 ...

  4. 一分钟了解阿里云产品:网络安全专家服务

    概述 阿里云发布了各种各样的产品,今天让我们一起来了解下网络安全专家服务吧. 什么是网络安全专家服务呢? 网络安全专家服务是云盾DDoS高防IP服务的基础上,推出的安全代维托管服务.该服务由阿里云云盾 ...

  5. 一分钟了解阿里云产品:安骑士

    一.             概述 阿里云产品种类繁多,今天让我们一起来了解下安骑士这款产品吧. 什么是安骑士呢? 一句话,安骑士是阿里云推出的一款免费云服务器安全管理软件,主要提供木马文件查杀.密码 ...

  6. 一分钟了解阿里云产品:补丁管理

    一.             概述 阿里云发布了多款产品,今天就让我们一起来了解下补丁管理吧. 什么是补丁管理呢? 补丁管理是为解决客户使用大量第三方软件后,漏洞发现不及时.不会修漏洞.无法批量进行补 ...

  7. 一分钟了解阿里云产品:容器服务概述

    阿里云有很多产品,今天让我们来一起了解下容器服务(Container Service)这款产品吧. 什么是容器服务呢? 通俗的说,容器服务是一种高性能可伸缩的容器管理服务,支持在一组阿里云云服务器上通 ...

  8. 一分钟了解阿里云产品:RDS概述

    下面我们来介绍下阿里云的云数据库(Relational Database Service,简称RDS)这款产品.一起来学习下吧. 那么,RDS是什么呢?简单来说,它是一种稳定可靠.可弹性伸缩的在线数据 ...

  9. 一分钟了解阿里云产品:高速通道

    一.             概述 阿里云有很多产品,今天让我们一起来了解下高速通道(ExpressConnect)吧. 什么是高速通道呢?我来给大家讲讲吧. 高速通道是一款便捷高效的网络服务,用于在 ...

最新文章

  1. Dell服务器的 Idrac调试口的配置方式
  2. 计算机应用基础作业北语,北语计算机应用基础作业.doc
  3. 海龟交易代码java_海龟交易算法,实现量化交易(1)数据获取
  4. 对PostgreSQL的prepared statement的深入理解
  5. Innodb存储引擎的特性(2)
  6. OpenCL 第8课:旋转变换(2)
  7. Android系统架构开篇
  8. 学游戏3D建模,选机构要注意哪些方面?
  9. (18)FPGA时序逻辑与组合逻辑(第4天)
  10. princomp 与pca的区别与联系
  11. 《编码规范和测试方法——C/C++版》作业 ·008——编写一个符合依赖倒置原则的简单学生管理系统
  12. Disruptor高性能缓存队列入门指导
  13. 微信小程序封装post,get
  14. 190708每日一句 努力VS天赋;假如生活欺骗了你
  15. rpg人物制作软件_RPG游戏制作教程
  16. C++ 图书馆管理系统
  17. 每周分享第 38 期
  18. 10000个小时-------马尔科姆·格拉德威尔
  19. 酷玩网 网站重要修复
  20. 【方法】树莓派开机使用教程(看这个就够了)

热门文章

  1. Openoffice 安装与配置
  2. c# winform 用子窗体刷新父窗体,子窗体改变父窗体控件的值
  3. Swift之SDWebImage第三方框架
  4. 用模板实现单例模式(线程安全)、模板方式实现动态创建对象
  5. Android -- queryIntentActivities
  6. python 字典
  7. 2012年12月4期手机网页开发
  8. 另类×××应用(三):不花一分钱,实现总部和多分支机构网络互联
  9. 织梦html引入html代码,织梦标签引入共html.doc
  10. Web3与智能合约交互实战