去评论
dz插件网

白帽子英雄联盟又添新成员 蚂蚁金服应急响应中心成立

哥斯拉
2023/08/05 01:51:56
1月11日,阳光灿烂的三亚,蚂蚁金服安全应急响应中心(AFSRC)宣布正式上线。



蚂蚁金服来啦!

蚂蚁金服安全部相关负责人表示,AFSRC利用大数据技术,通过对漏洞数据进行统计、评分、定级、分析,进而预知风险,提高蚂蚁金服自身的安全技术能力。同时,蚂蚁金服作为互联网融的代表企业,一贯致力于打造一个开放的生态,把监测到的通用型已知漏洞情况输出给合作伙伴,包括蚂蚁金服的商户、系统运营商、银行及金融机构等,以促进整个生态圈的安全发展。



发布会上的破冰仪式

AFSRC负责人肖肖介绍,漏洞收集范围包括系统和业务漏洞,并将通过24小时内评估-->3个工作日评分-->第三方处理争议-->满意度调查的处理过程,处理白帽子提交上来的漏洞,同时以到顶级互联网公司、世界名校出国旅游和高额奖金(最高35万元)的形式奖励优秀的白帽子。

据牛君统计,目前国内企业的安全应急响应中心至少已有25家,堪称安全界的白帽子英雄联盟。



每一个认真挖洞的白帽子都是英雄,都应获得最大的尊重和认同。


下面是国内第三方漏洞平台和SRC的完整名单(排名不分先后),感谢江南天安猎户实验室提供名单!

蚂蚁金服安全应急响应中心:security.alipay.com

同程开放安全应急响应中心:sec.ly.com
携程安全应急响应中心:sec.ctrip.com
腾讯安全应急响应中心:security.tencent.com
阿里巴巴安全应急响应中心:security.alibaba.com
京东安全应急响应中心:security.jd.com
小米安全应急响应中心:sec.xiaomi.com
金山安全应急响应中心:sec.kingsoft.com
新浪安全应急响应中心:sec.sina.com.cn
百度安全应急响应中心:sec.baidu.com
1号店安全应急响应中心:security.yhd.com
网易安全应急响应中心:aq.163.com
安全狗安全应急响应中心:security.safedog.cn
360安全应急响应中心:security.360.cn
搜狗安全应急响应中心:sec.sogou.com
平安安全应急响应中心:security.pingan.com
联想安全应急响应中心:lsrc.lenovo.com
欢聚时代安全应急响应中心:security.yy.com
苏宁安全应急响应中心:security.suning.comssrc-web
唯品会安全应急响应中心:sec.vip.com
萤石安全应急响应中心:ysrc.ys7.com
去哪儿安全应急响应中心:security.qunar.com
滴滴安全应急响应中心:sec.didichuxing.com
点融网安全应急响应中心:security.dianrong.com
中兴白帽子计划:www.zte.com.cn/cn/about/corporate_citizenship/security/201405/t20140530_424338.html

第三方漏洞平台:

乌云:www.wooyun.org
补天:butian.360.cn
漏洞盒子:www.vulbox.com



---

要闻/干货/原创/专业 关注“安全牛”