17792550360
掃描二維碼
關(guān)注卓目鳥(niǎo)學(xué)苑公眾號(hào)
掃描二維碼
關(guān)注卓目鳥(niǎo)學(xué)苑公眾號(hào)
微軟更新尋找Bug獎(jiǎng)勵(lì)政策,同時(shí)提高了獎(jiǎng)金及找Bug范圍。
微軟宣布找Bug獎(jiǎng)勵(lì)政策(Microsoft Bounty Program)將與HackerOne平臺(tái)合作以加速找Bug獎(jiǎng)金的發(fā)送,同時(shí)提高獎(jiǎng)金及找Bug范圍,還變更了重覆提交漏洞的獎(jiǎng)勵(lì)政策,舉凡是第一個(gè)提交的安全人員,都能獲得全額的獎(jiǎng)金,不管微軟內(nèi)部是否已經(jīng)抓到該漏洞。 微軟在2018年總計(jì)發(fā)出了超過(guò)200萬(wàn)美元的找Bug獎(jiǎng)金,從今年1月起,微軟即開(kāi)始加速獎(jiǎng)金的發(fā)放流程,在Cloud、Windows及Azure DevOps找Bug政策中,只要微軟完成漏洞的評(píng)估或重制即會(huì)發(fā)送獎(jiǎng)金,而不必再等到修補(bǔ)完成。 此外,未來(lái)微軟將與HackerOne平臺(tái)合作以加速獎(jiǎng)金支付程序,因此可提供更多的支付選項(xiàng),涵蓋PayPal、加密貨幣、或多達(dá)30種法定貨幣的轉(zhuǎn)帳,也能拆分獎(jiǎng)金并把它們捐給不同的慈善機(jī)構(gòu)。 目前微軟與HackerOne的合作只限于找Bug獎(jiǎng)金的發(fā)放,漏洞報(bào)告仍然是由微軟安全回應(yīng)中心(Microsoft Security Response Center)負(fù)責(zé)。 今年微軟也將把Windows Insider Preview找Bug政策的最高獎(jiǎng)金從1.5萬(wàn)美元提高到5萬(wàn)美元,將Microsoft Cloud找Bug政策的獎(jiǎng)金從1.5萬(wàn)美元提高到2萬(wàn)美元,也將擴(kuò)大Cloud政策與其它政策的找Bug范圍。 另一方面,過(guò)去當(dāng)安全研究人員所舉報(bào)的漏洞是內(nèi)部已知漏洞時(shí),微軟僅會(huì)象征性地提供10%的漏洞獎(jiǎng)金,但微軟現(xiàn)在認(rèn)為,光是得知外部研究人員所具備的發(fā)現(xiàn)能力就是有價(jià)值的,因此決定變更該政策,只要是第一個(gè)回報(bào)符合資格之漏洞的研究人員,就算是微軟內(nèi)部已知的漏洞,也能獲得全額獎(jiǎng)金。 (本文章轉(zhuǎn)載自今日頭條,該文章版權(quán)歸原作者所有。如涉及知識(shí)產(chǎn)權(quán)問(wèn)題請(qǐng)盡快聯(lián)系我們,以保障您的合法權(quán)益) |
分享本篇文章給更多人:
2020-05-27
2020-02-24
2020-05-27
2020-05-27
請(qǐng)發(fā)表評(píng)論