免费黑客网(免费黑客技术网盘)
【IT168 资讯】通过这个开源项目可以免费访问HackerOne的专业版平台,并允许在这个平台上运行自己的安全程序。
HackerOne是最受欢迎的安全漏洞披露平台之一,它决定将其专业服务免费提供给开源项目。
▲Credit: Pexels
“在HackerOne,开源是我们的核心动脉,”该公司的相关负责人在一篇博客中说道, “我们的产品和方法建立在开源代码的基础上,并受到软件协作开发文化启发,因此,我们想以同样的方式给予回报。”
HackerOne是一个平台,使企业更容易与安全研究人员相互交流,分享他们的报告并奖励他们。很少有公司能够建立和维护自己的安全漏洞奖励计划,但如果通过主要由捐赠资助的开源项目来支持这一计划,许多公司能够建立起这样的机制。
新的HackerOne社区版将提供专业版的所有服务,并适当减去特定客户支持,它将包括漏洞提交、协调、重复检测、分析和奖励计划管理。
同时,开源项目需要满足一些基本要求,例如根据开源计划(OSI)认可和批准或超过三个月的许可证发布代码。应用的项目还必须发布用于提交漏洞的策略,必须推广安全程序,且必须在一周内响应新报告。
目前HackerOne的服务已经提供给36个开源项目使用,包括Ruby、Rails、Discourse、Django、GitLab、Brave和Sentry。这些项目修复了迄今为止通过平台报告的超过1200个漏洞。
一些其他开源项目也包括在了Internet Bug Bounty计划下,由HackerOne负责运行,Facebook和Microsoft进行赞助。该程序奖励在开源软件包中发现漏洞的黑客,比如在PHP、Python、Perl、Apache、Nginx或OpenSSL中的漏洞,这些都被认为是互联网基础设施的关键。
“HackerOne的宗旨是帮助互联网变得更安全,”HackerOne的相关负责人说,“我们知道开源是我们许多产品和服务的基础,所以我们希望确保开源项目能够在简单、高效运行安全程序方面得到尽可能多的支持。”
相关文章
-
微商客户资源(微商货源网精准客源)详细阅读
微商找客源是对微商来说非常重要的一件事,很多做微商的就是苦苦支撑着因为没有客源,微商如何找客源一直是一个不衰的话题,下面我们就来讨论下这个话题。一:定...
2022-09-08 24299
-
什么是AR(什么是ar导航)详细阅读
增强现实的AR互动营销增强现实的AR互动营销一款叫做《口袋妖怪GO》的手游在欧美火了,在还未上线的中国,#PokemanGo#这一话题的微博阅读量已经...
2022-09-08 22917
-
弯弯的月亮像小船(弯弯的月亮像小船,小小的船儿两头尖)详细阅读
点击上方蓝字关注我们你拍一,我拍一,一个小孩坐飞机。你拍二,我拍二,两个小孩丢手绢。你拍三,我拍三,三个小孩来搬砖。你拍四,我拍四,四个小孩写大字。你...
2022-09-08 17567
-
流苏是什么(流苏是什么样子的图片)详细阅读
导语 听说流苏和秋天更配哦!流苏这个元素也不是今时今日才流行起来的,能经久不衰是因为它真的美呆了~踏进9月,秋高气爽,随风摇曳的流苏真心是风情万种!宝...
2022-09-08 1389
-
淘口令是什么意思(什么叫做淘口令)详细阅读
现在开淘宝的越来越多了。但是做得好的好的始终还是那么多,好多人因为刚开始很迷茫,不知道怎么做,或者做到一半发现没有效果,无奈之下只好放弃了,我作为一个...
2022-09-08 1229
-
发家致富网(发财致富网)详细阅读
前言:面相五行人格与性格职业密切相关,有什么用的性格就有什么样的命运,性格决定命运。有些人需要白手起家获得财富,有些人则有可能会发横财,你会通过什么方...
2022-09-08 1215
-
兼职在家工作(在家工作的兼职)详细阅读
力哥说理财,简单又好玩。跟着力哥走,理财不用愁!本文3100字,阅读约6分钟我要介绍的赚钱工作就是兼职写稿赚稿费。主业靠写作发大财是件非常困难的事,只...
2022-09-08 1215
-
系统流程图(系统流程图是描述)详细阅读
数据流程图(简称DFD)是一种能全面地描述信息系统逻辑模型的主要工具。简言之,就是以图形的方式来描述数据在系统流程中流动和处理的移动变换过程,反映数据...
2022-09-08 1383
发表评论