• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
     首頁(yè) > 新聞 > 國(guó)內(nèi) >

    先知計(jì)劃發(fā)現(xiàn)0day漏洞 阿里云2小時(shí)完成無(wú)感知修復(fù)

    2015-06-17 10:04:58   作者:   來(lái)源:CTI論壇   評(píng)論:0  點(diǎn)擊:


      今年5月,阿里云面向全球推出“云盾先知計(jì)劃”,通過(guò)與安全界“白帽子”的合作來(lái)維護(hù)網(wǎng)絡(luò)環(huán)境的安全。近日,云盾先知收到一位白帽子上報(bào)的某軟件廠商安全漏洞。阿里云安全專(zhuān)家與該廠商2小時(shí)內(nèi)完成補(bǔ)丁發(fā)布與修復(fù),目前該漏洞沒(méi)有造成任何損失。

      云上軟件0day漏洞事件回放

      0day漏洞是指那些已經(jīng)被發(fā)現(xiàn)(有可能未被公開(kāi)),而官方還沒(méi)有相關(guān)補(bǔ)丁的漏洞。這次白帽子上報(bào)了一個(gè)安全漏洞,該漏洞存在與某軟件廠商的Linux版本上,經(jīng)過(guò)分析,阿里云安全專(zhuān)家很快確認(rèn)為一個(gè)0day漏洞,可能會(huì)影響到使用該款軟件的ECS云服務(wù)器。

      為了云端業(yè)務(wù)的安全生態(tài),阿里云馬上通知該軟件廠商,并聯(lián)合廠商一起研究補(bǔ)丁。在2小時(shí)內(nèi),阿里云通過(guò)云盾安騎士產(chǎn)品,在用戶無(wú)感知的情況下,主動(dòng)修復(fù)了這個(gè)漏洞。

      直至修復(fù),該漏洞也沒(méi)有被黑客利用。

      什么是云盾先知計(jì)劃?

      阿里云“云盾先知計(jì)劃”旨在通過(guò)現(xiàn)金激勵(lì)的方式,通過(guò)讓更多安全業(yè)內(nèi)人士一起尋找、提交0day漏洞,從而幫助服務(wù)商提前修復(fù)潛在的漏洞威脅,降低用戶遭受漏洞攻擊的風(fēng)險(xiǎn),提升云計(jì)算產(chǎn)業(yè)的安全防范能力。

      同時(shí),根據(jù)漏洞的危害程度等標(biāo)準(zhǔn),對(duì)于成功上報(bào)的漏洞的“白帽子“給予最高50萬(wàn)元的現(xiàn)金獎(jiǎng)勵(lì)。每年,還會(huì)推薦3位積分最高的白帽子參加在美國(guó)拉斯維加斯舉辦的DEFCON世界黑客大會(huì),其中所有費(fèi)用由云盾先知承擔(dān)。

      目前,阿里云云盾已經(jīng)提供了防護(hù)DDos攻擊、漏洞監(jiān)測(cè)、端口檢測(cè)、后端監(jiān)測(cè)、破解防御、滲透測(cè)試、內(nèi)容安全監(jiān)測(cè)、應(yīng)用保護(hù)等安全防護(hù)。在此基礎(chǔ)上,還將通過(guò)先知計(jì)劃、安全培訓(xùn)、安全咨詢、安全運(yùn)營(yíng)報(bào)告等形式構(gòu)建多方共贏的云安全生態(tài)。

    分享到: 收藏

    專(zhuān)題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 杭锦旗| 杨浦区| 巴马| 抚州市| 丹巴县| 石林| 东乡县| 宝坻区| 巴中市| 绥宁县| 鄂州市| 岳阳县| 大石桥市| 辽源市| 独山县| 沈丘县| 上饶县| 府谷县| 民权县| 鄂尔多斯市| 霍山县| 邳州市| 三都| 松原市| 濮阳县| 普兰县| 东乌珠穆沁旗| 宁河县| 满城县| 嵊泗县| 江永县| 伊川县| 喀什市| 临汾市| 方山县| 黄大仙区| 兴海县| 漾濞| 剑阁县| 古蔺县| 奉化市| http://444 http://444 http://444 http://444 http://444 http://444