美国国土安全部推出“黑客DHS”漏洞赏金计划

据The Record报道,美国国土安全部(DHS)当地时间周二宣布,该机构的负责人已经启动了一项漏洞赏金计划,允许黑客报告其系统中的漏洞,以换取金钱奖励。

美国国土安全部部长亚历杭德罗·马约卡斯(Alejandro Mayorkas)在出席彭博科技峰会时说:“我们不仅关注保护和加强私营部门和整个联邦政府的网络安全,当然,我们作为一个部门也必须以身作则。”

他补充说,这项被称为“黑客DHS”的工作将为每一个被发现的漏洞支付500到5000美元的黑客费用,“这取决于漏洞的严重程度”。

作为硅谷和私营部门的一个固定项目,漏洞赏金项目未能在华盛顿获得吸引力,直到国防部在2016年推出联邦政府的第一个项目。

“Hack the Pentagon”(入侵五角大楼)项目在该部门的一些网站上发现了近140个以前未发现的漏洞,并迅速被各军事部门效仿。

五角大楼的成功促使美国国会立法者试图在其他联邦机构(包括国务院)复制它。在美国前总统特朗普签署一项两党法案成为法律后,国土安全部于2019年建立了第一个漏洞赏金试点项目。

该法案的共同提案人–参议院国土安全委员会的最高共和党人罗布·波特曼和担任该小组的新兴威胁小组委员会主席的参议员玛吉·哈桑在单独的声明中说,他们“很高兴”国土安全部正在将漏洞赏金计划永久化。

波特曼表示,这项工作将“确保我们的联邦政府为保护自己做更好的准备”。

哈桑说,国土安全部的系统能够抵御网络攻击是“当务之急”。

美国国土安全部在一份声明中说,该赏金计划将在整个2022财政年度分三个阶段进行。

在第一阶段,黑客将进行 “对某些国土安全部外部系统的虚拟评估”。下一阶段,参与者将参加一个现场的、亲自参与的黑客活动。该部门将在最后阶段确定和审查所学到的经验教训,并为未来可能的漏洞赏金做计划。

据该部门称,该计划将在网络安全和基础设施安全局(CISA)创建的平台上运行,并将受若干参与规则的制约,由国土安全部首席信息官办公室监督。国土安全部将在48小时内核实任何报告的弱点。

马约卡斯说,该计划的未来将“由新政府决定”。他说:“我们将看看我们从中学到了什么,我们从中汲取了什么价值。事实上,如果价值主张如此证明,我们将尽可能地继续该计划。”

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/126243.html<

(0)
运维的头像运维
上一篇2025-02-24 03:06
下一篇 2025-02-24 03:08

相关推荐

  • 携程不是个案!中国互联网五大最恐怖泄密事故

    每个人都成为了互联网时代的透明人,这话还真不是吓人的。我们每个人在使用互联网的过程中,总会留下各种各样的信息和痕迹,互联网一旦出现漏洞,个人隐私自然就被曝光在公众面前。回顾互联网的…

  • 大数据——下一代安全引擎

    2014年3月22日乌云平台披露:携程将用于处理用户支付的服务接口开启了调试功能,使所有向银行验证持卡所有者接口传输的数据包均直接保存在本地服务器。同时因为保存支付日志的服务器未做…

  • 数据安全应当如何防护之端点安全

    数据安全的端点威胁 端点,英文名称Endpoint,当前人人都在使用的智能手机、平板电脑是端点,计算机、笔记本电脑是端点,服务器更是数据的重要端点,乃至于智能化的门锁、冰箱、洗衣机…

  • 江民2009网络版-操作表现篇

    【.com独家特稿】 2009中国三大网络版杀毒软件横评 企业与网络版杀毒软件之现状 瑞星2009网络版-客户端安装配置篇 金山毒霸5.5网络版-客户端安装配置篇 江民2009网络…

  • 不死的网络钓鱼

    在当今的时代,互联网已经平民化,互联网已经成为了人们生活的一部分,不论是网络冲浪、购物还是交友、办公,互联网已经近乎无所不能。正是因为如此,网络的不法分子为了谋取利益,盯上了互联网…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注