Crowdfense julkistaa haavoittuvuuksien tutkimusalustan v1.0 virtaviivaistamaan 0day Marketia

Turvallisuus / Crowdfense julkistaa haavoittuvuuksien tutkimusalustan v1.0 virtaviivaistamaan 0day Marketia 1 minuutti luettu

Kyberturvallisuuden observatorio



Crowdfense, Dubaissa toimiva ensi-iltainen haavoittuvuustutkimuskanava, on juuri ilmoittanut käynnistävänsä verkkopohjaisen haavoittuvuustutkimusalustan (VRP) haavoittuvuuksien jakamisen, tutkimuksen ja yksittäisten nollapäivän hyödykkeiden sekä hyödyntämisketjujen myynnin helpottamiseksi . Tämä tarkoittaa, että Crowdfense ostaa tällaisia ​​hyödykkeitä tutkijoilta tai lähettää käyttäjiä ja myy ne tutkimuslaitoksille ja muille elimille, kuten valtion tiedustelupalvelulle, helpottaakseen heidän etujaan tunnettujen haavoittuvuuksien tutkimiseen.

Crowdfense on ilmoittanut, että sen Haavoittuvuuksien tutkimusalustan versio 1.0 julkaistaan ​​3. syyskuuta. Alustalla on käyttäjätilien ja avainten hallinta. Siinä hahmotellaan myös perusteellisesti selkeitä tapoja lähettää tietoturva-aukkoja sekä lukuisia linkkejä, jotka ohjaavat käyttäjiä hinnoittelun, seurannan, arvioinnin ja luokittelun suhteen. Yhtiö osallistuu reilun kaupan ja sen alustan avulla edestakaisin kanavoitujen resurssien laadun varmistamiseen.



Crowdfense-asiantuntijat työskentelevät VRP: n kautta reaaliajassa tutkijoiden kanssa arvioidakseen, testatakseen, dokumentoidakseen ja tarkentaakseen tuloksiaan. Tulokset voivat olla joko Crowdfense Public Bug Bounty -ohjelman puitteissa tai tutkijoiden vapaasti ehdottamia (tietyille keskeisille tavoitteille). Andrea Zapparoli Manzoni, johtaja Crowdfense



Alusta on suunniteltu erityisellä tavalla varmistamaan, että sekä käyttäjien että asiakkaiden etuja palvellaan 0day-markkinoilla. Crowdfensen VRP perustuu periaatteessa nolla-luottamusmalliin. Käyttäjille on parannettu toimintaturva kaupankäyntispektrin kummassakin päässä, ja kanava on suojattu myös päätelaitteella. Useat alustan beetaversiot testattiin kuukausien aikana sen varmistamiseksi, että yritys julkaisee turvallisimman ja houkuttelevimman alustan.



Crowdfense lupaa laadunvarmistuksen perusteellisella hyödyntämisprosessillaan, joka sisältää nopean kaupankäynnin, koska yritys on jo tarkistanut ja testannut lataukset etukäteen. Yhtiön tavoitteena on ylläpitää tasaista laatua, tukea ja tehokkuutta, jotta siitä tulisi yhtenäinen, tutkijoille parhaiten kykenevä haavoittuvuustietokanta, joka asetetaan standardiksi.