深圳市中级法院爆发大规模群体上访事件

留学生在伦敦街头刷中国核心价值观遭再涂鸦,这事怎样看

中纪委重拳出击!贱卖给日本的中医药企业被收回,紫光董事长被查

最伟大的作品!一幅东伦敦涂鸦竟然让殖人集体癫痫?

烈日下的花

生成图片,分享到微信朋友圈

自由微信安卓APP发布,立即下载! | 提交文章网址
查看原文

美国国防部推出“黑掉五角大楼”网站

Ionut Arghire 代码卫士 2023-04-08

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士



美国国防部发布新网站“黑掉五角大楼 (HtP)”,帮助国防站内部的组织机构发布漏洞奖励计划并招聘安全研究员。


该网站由数字化服务委员会 (DDS) 首席数字化和人工智能办公室 (CDAO) 发布,作为国防部长期运行的同名漏洞奖励计划的配套。美国国防部在2016年发起漏洞奖励计划,超过1600名白帽黑客从五角大楼系统中发现了2100多个漏洞并获得超过65万美元的奖励金。

通过审核的安全研究员在网络、飞机、下一代安全硬件、电力和HVAC 系统、水设施等中发现了多个问题。美国国防部表示,“DDS 构建 HtP 网站作为国防部组织机构、厂商和安全研究员学习如何开展漏洞奖励计划、如何与 CDAO DDS 团队合作支持漏洞奖励计划以及参与国防部漏洞奖励计划的资源。”

此前,美国国防部的漏洞奖励计划以项目为基础运行,该网站有助于国防部持续运行漏洞奖励计划,提供访问所学经验和最佳实践的权限,并帮助国防部组织机构招聘安全研究人员参与漏洞奖励计划。

截止目前,美国国防部已运行超过40多个漏洞奖励项目,包括“黑掉五角大楼”(今年第三次)、“黑掉空军”、“黑掉陆军”、“黑掉海军陆战队”、“黑掉国防差旅系统”、“黑掉国土安全部”和“黑掉美国”等。

网址:https://www.hackthepentagon.mil/





代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com









推荐阅读

奇安信入选全球《软件成分分析全景图》代表厂商

“黑掉五角大楼 3.0”聚焦设施相关的控制系统

“黑掉五角大楼”漏洞奖励计划持续推出

美国防部担心开源代码漏洞危害五角大楼供应链安全,计划审查软件来源

18岁学生攻陷五角大楼系统



原文链接

https://www.securityweek.com/us-defense-department-launches-hack-the-pentagon-website/


题图:Pixabay License


本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "赞” 吧~

文章有问题?点此查看未经处理的缓存