提到黑客不知大家都会用怎样的一种眼光去看待他们,大部分人可能会戴上有色眼镜去对他们评头论足,窃取个人隐私、危害企业安全,甚至于进行国家网络设施破坏,这些都是大家在电影中所看到的黑客。

而在现实中,黑客并不都是大家所想象的那般。黑客其实是由外语Hack音译而来,又称骇客,本身并没有任何贬义成分在其中。黑客大致可以分为三种“颜色”:白、黑、灰。那具体又是如何来进行划分的呢?360安全猎网平台负责人裴智勇用一个形象的比喻进行了说明:“黑客这个词在安全上没有褒义和贬抑,分白帽子、黑帽子或灰帽子,看到你家门没关进去偷东西的是黑帽子,看到你家门没关进去偷完东西的再告诉你把门关了是灰帽子,看到你家门没关告诉你关上的是白帽子。”而我们今天所要说的就是代表正义的“白帽子”。

白帽云集 补天白帽大会顺利召开

3月30日,补天白帽大会在深圳举行。大会由补天漏洞响应平台主办,指导单位包括国家网络与信息安全信息通报中心、国家计算机网络应急技术处理协调中心、中国信息安全测评中心和国家信息技术安全研究中心。360互联网安全中心、hacker one、 联想SRC,百度SRC等30多家企业和机构均派出代表参加。

据悉,这是国内外知名白帽、技术精英、安全爱好者,与国内网络安全主管机构、知名企业CISO首次齐聚一堂,共同解读当前网络安全形势和安全威胁。与会嘉宾一致认为:调动全社会白帽精英力量,建立企业与白帽子的协同机制,将有助于全方位解决网络安全隐患,帮助企业和机构共建更为安全可靠的网络环境。为了更近一步的了解白帽黑客,我们有幸对圈内安全专家进行了采访,集众人观点,走进白帽的世界:

规范管理 白帽实名注册

正如大家所理解的那般,白帽子在网络安全领域是很特殊的一个群体。360安全作为业内极具影响力的企业,未来对于“白帽子”包括身份认证体系、法律政策方面又有哪些建议呢?

360企业安全集团董事长齐向东表示360一直在积极主张“白帽子”进行实名注册,而目前补天平台也是这么去做的。补天负责人白健也表示称,为了防止白帽黑客触犯法律法规误入歧途,补天有完善的法律培训体系,定期办沙龙,聘请专业的律师事务所的律师给大家讲法律底线,同时补天也一直在传播白帽形象,驱动大家的正义感。

中西合作 共同探索

  ▲王宁(左)、白健(右)介绍采访

本届补天白帽大会,补天特地邀请了国外最大白帽平台Hacker one的COO王宁,并进行了精彩的议题分享。白健表示,补天将怀着学习共进的心态,加强和其他白帽平台间的合作,中西结合共同探索这一全新领域。白健提到,补天是360旗下的白帽平台,360有着自己的软件和硬件,并通过了国内白帽子反复测试,希望通过国际的平台能够提高我们的安全性。补天也希望通过自己的案例吸引和引导国内更多的企业加入这样一个行动和计划。

补天三大基本原则

自补天平台成立以来,就将保护信息安全作为补天的社会使命,并希望能够和企业政府一起协同保护全社会的网络安全。补天作为国内知名的漏洞发信和曝露平台,希望让全中国的网站都实现漏洞的及时发现和快速响应。白健讲到,为了实现社会使命,补天在今后的发展中将坚持三个基本原则:

●公益:补天平台永远不赚钱,补天相信只有放下商业利益,才能在梦想的道路上才能走得更远。

●开放合作:补天不只是开放自己的核心白帽资源,还同时开放一些数据资源,补天会把一些基于热点漏洞的严重以及通用型、常用型的漏洞修复方案及时推送给企业、合作伙伴。

●坚持协同合作:补天将加强和企业、和政府、和监管单位互相的漏洞通报和协同组织,为企业、国家做出更多贡献。

走进白帽内心

为了更加贴切的了解白帽黑客,我们也对补天平台的两位白帽子“U神”和“华不再扬”进行了交谈,在和他们交谈过程中我们了解到,白帽子在日常的挖漏洞工作中会受到种种诱惑,据初步估计,黑帽子一天的收入就可以和白帽子辛苦一个月的挖漏洞所得相媲美。

如果仔细观察大家不难发现,白帽子团队成员普遍为85后、90后甚至95后的年轻人,这是这群略显稚嫩的年轻人在巨大的利益面前经受住了金钱的诱惑,对他们来讲实属不易。当然这都得益于补天为这些年轻的白帽提供了发展平台,对白帽子进行法律培训,技术培养,才使得他们能够用技术去造福社会,而非对社会造成危害。

本文转自d1net(转载)

补天:给黑客一个平台 换网络一份安宁!相关推荐

  1. 联络家CEO许智凯:SNS网络只是一个平台(转载)

    新浪科技讯 2月28日15时,联络家(Linkist.com)CEO许智凯将做客新浪嘉宾访谈,就创业话题,及SNS社会化网络的发展与广大网友进行探讨.以下为现场聊天文字实录: 联络家创立于2004年4 ...

  2. 黑客赏金猎人平台之Immunefi

    文章目录 黑客赏金猎人平台之Immunefi 背景 什么是Immunefi Immunefi的赏金计划 参考 黑客赏金猎人平台之Immunefi 背景 在 2021 年,共有 120 起加密货币漏洞利 ...

  3. 移动平台游戏网络重连方案

    1.背景 移动网络信号波动频繁,给移动游戏开发者带来诸多困扰,处理不好会造成较差的用户体验以及重复扣道具等严重问题.因此弱网络问题在TDR技术评审中作为客户端重点挑战项,并且弱网络专项测试达标后方能上 ...

  4. 在线excel、excel协同平台、网络excel类产品很多,为啥大公司却只选云表?

    很多企业在办公的时候都会使用EXCEL,在大多数人都习惯了EXCEL操作的情况下,很多依托EXCEL的EXCEL协同平台也应运而生. 不过有一个现象越来越明显,那就是大公司都已不再使用传统的EXCEL ...

  5. 做一个平台需要什么条件?

    大家好,我是微三云智馥(助你致富),这期和大家讲讲互联网商业模式,帮助你了解中国的商业脉搏,从而开启你的商业机遇. 今天我想给我们的行业网站做一个介绍,让大家的视野开阔一些,电子商务应该在哪些方面做得 ...

  6. 传统企业如何建设B2C平台做网络营销?

    空城说要写一个系列文章,讲解传统企业怎结合各种平台或是模式来做网络营销,昨天写了一篇<传统企业如何结合C2C平台做网络营销?>,反响还不错,今天打算写把企业的网络营销结合B2C模式来写,不 ...

  7. 公开课:如何做一个合格的网络编辑

    摘要 互联网的高速发展,催生了许多热门职业.如常规的编辑岗位,因为加上了互联网的标签而多了更多属性.本季<腾讯职播间>倾力打造互联网热门职位揭秘课程,为想要进入互联网工作的你,提供最有力的 ...

  8. 下一个平台级O2O:社区!一场蓄势…

    O2O大热,披着O2O外衣的电商业务越来越多,而且越来越细分化.垂直化.不过大多数初期选择垂直细分市场的企业最后也都会走向综合化,这是企业的发展的必经之路.在如今万人淘金的O2O浪潮中,垂直细分只是市 ...

  9. 基于Matlab多平台雷达网络生成雷达检测仿真(附源码)

    目录 一.带旋转雷达阵列的机载平台 二.带有两个雷达阵列的机载平台 三.带有矩形雷达阵列的地面平台 四.机载目标 五.雷达探测的生成 六.总结 七.程序 此示例演示如何从多平台雷达网络生成雷达检测.该 ...

最新文章

  1. 提交表单自动刷新_Web自动化测试:元素的基础操作和浏览器基础操作
  2. 关于笔记本电脑玩一些游戏不能全屏的注册表修改法
  3. java对于文件传输时---编码格式的一些设置方法
  4. ERROR: 资源短缺 PXA_NO_FREE_SPACE
  5. centos7中置空一个文件的内容
  6. 五分钟搞定正则表达式,如果没搞定,再加两分钟
  7. Chrome Android 60.X+ 不能自动播放audio音频的解决办法
  8. 数据结构与算法--数组中出一次的数字
  9. java 中的事物怎么配置_java – 在hibernate中如何以编程方式设置事务的隔离级别,或者如何创建具有不同隔离级别的两个事务...
  10. pc游戏手柄测试软件,《原神》PC版技术性开发测试,游戏手柄操作更佳爽快
  11. 新能源电动汽车的充电
  12. 【100%通过率】华为OD机试真题 C++ 实现【完美走位】【2022.11 Q4新题】
  13. itext7读取pdf 中文_pdf转为excel表
  14. 工业级环网交换机是做什么的?
  15. 微软下一代掌上操作系统Microsoft Windows Mobile Crossbow(ZT)
  16. 设置Pycharm的背景颜色(样式)、图片
  17. MSDN如何找到和打开
  18. [渝粤教育] 西南科技大学 投资项目评估 在线考试复习资料
  19. Surface Pro 4装Ubuntu
  20. linux快速入门 快捷高效学习方法

热门文章

  1. 2018 年全球人工智能与机器人峰会将在深圳举办
  2. 【题解】天梯赛练习集 L1-059 敲笨钟
  3. java课程设计模板_《JAVA课程设计模板.doc
  4. 记录一个小程序的破解
  5. 10分钟入门Pandas(添加一些个人见解)
  6. 修改MySQL的字符集为utf8mb4
  7. ORACLE XE在centos平台下安装方法
  8. 为了找到物美价廉的房子,连夜爬了某租房网站1W多条租房信息
  9. 实例011 阳阳买苹果
  10. vue自动滚动组件 可以支持鼠标滚轮操作