Crowdfense napoveduje platformo za raziskave ranljivosti v1.0 za poenostavitev trga 0day

Varnost / Crowdfense napoveduje platformo za raziskave ranljivosti v1.0 za poenostavitev trga 0day 1 minuta branja

Observatorij za kibernetsko varnost



Crowdfense, premierni kanal za raziskovanje ranljivosti s sedežem v Dubaju, je pravkar napovedal, da bo uvedel spletno platformo za raziskave ranljivosti (VRP), ki bo olajšala izmenjavo ranljivosti, raziskovanje in prodajo posameznih izkoriščanj nič-day ter verig izkoriščanja. . To pomeni, da Crowdfense takšne podvige kupuje od raziskovalcev ali pošilja uporabnike in jih prodaja raziskovalnim institucijam in drugim organom, kot je državna obveščevalna služba, da olajša svoje interese pri preučevanju znanih ranljivosti.

Crowdfense je napovedal, da bo njegova platforma za raziskave ranljivosti različice 1.0 začela delovati 3. septembra. Platforma bo imela upravljanje računov in ključev za uporabnike. Prav tako bodo natančno opisani jasni načini za predložitev varnostnih ranljivosti, pa tudi množica povezav, ki bodo uporabnike usmerjale v določanje cen, spremljanje, ocenjevanje in razvrščanje. Podjetje igra svojo vlogo pri zagotavljanju pravične trgovine in kakovosti virov, ki se usmerjajo naprej in nazaj s pomočjo svoje platforme.



Skozi VRP strokovnjaki Crowdfense v realnem času sodelujejo z raziskovalci, da ocenijo, testirajo, dokumentirajo in izboljšajo svoje ugotovitve. Ugotovitve so lahko v okviru javnega programa nagrajevanja za napake Crowdfense ali pa jih raziskovalci prosto predlagajo (za določen nabor ključnih ciljev). Andrea Zapparoli Manzoni, direktor Crowdfense



Platforma je bila zasnovana na zelo poseben način, da se zagotovi, da se interesi pošiljanja uporabnikov in kupcev uporabljajo na trgu 0day. Crowdfense-jev VRP v osnovi temelji na modelu ničelnega zaupanja. Za uporabnike je na obeh koncih trgovalnega spektra izboljšana operacijska varnost, kanal pa je zaščiten tudi s šifriranjem od konca do konca. Več mesecev beta je bilo preizkušenih v mesecih, da bi zagotovili, da bo podjetje izdalo najbolj varno in privlačno platformo.



Crowdfense zagotavlja obljubo zagotavljanja kakovosti s temeljitim postopkom preverjanja izkoriščenosti, ki vključuje hiter čas trgovanja, saj je podjetje že predhodno preverilo in preizkusilo nalaganja. Podjetje si prizadeva za ohranjanje dosledne kakovosti, podpore in učinkovitosti, da bi postalo enotna, najbolj zmogljiva baza ranljivosti za raziskovalce, ki naj bi postala standard.