年度最大白帽行业盛典!第五届补天白帽大会圆满落幕 (白帽排名)

文章编号:37785 资讯动态 2024-11-30 2021补天白帽大会

9月17日,面向全球白帽和技术精英的全球性安全行业大会——2021补天白帽大会在北京举行。作为《网络产品安全漏洞管理规定》(以下简称“规定”)正式实施后的第一个白帽行业盛会,来自监管机构、安全团队、研究机构的嘉宾和顶级白帽近千人汇聚一堂。

工业和信息化部网络安全管理局副处长肖俊芳,中国信息通信研究院安全研究所副所长覃庆玲,中国信息通信研究院安全研究所网络安全响应中心主任卜哲,北京赛博昆仑科技有限公司创始人兼CEO MJ,华为云首席安全生态官万涛,字节跳动安全中心负责人林伟,腾讯安全天马实验室负责人、腾讯安全学院副院长杨卿,蚂蚁安全对抗技术部负责人曲和,资深网络安全专家、实战攻防团队蓝军负责人叶猛,奇安信集团董事长齐向东,奇安信集团副总裁、补天漏洞响应平台负责人张卓等嘉宾应邀出席。十余家企业SRC、近百个国内外优秀的安全实验室及安全团队也参与了本次大会。

漏洞管理规定正式施行 白帽群体有了行为“准绳”

网络安全产业已发展进入快车道,白帽人才也成为维护网络安全行业的重要支撑力量。工信部网安局副处长肖俊芳在致辞中表示,工信部网络安全威胁和漏洞信息共享平台自9月1日上线以来,已收到来自电信网、互联网、车联网等各领域安全漏洞近9万个,其中以补天平台为代表的第三方漏洞平台的大力支撑和对白帽群体的积极引导起到了重要作用。

年度最大白帽行业盛典!第五届补天白帽大会圆满落幕

奇安信集团董事长齐向东则在致辞时提出,《网络产品安全漏洞管理规定》会对网络产品提供商、白帽群体、漏洞平台三个方面起到激励作用。其中,漏洞管理规定将白帽的行为正当化、合法化,给白帽子提供了安全感。

年度最大白帽行业盛典!第五届补天白帽大会圆满落幕

齐向东指出,一方面,《规定》明确鼓励民间力量进行漏洞挖掘工作,给漏洞的发现、收集、发布等行为划定了红线,引导白帽子在合法合规的条件下发挥价值;另一方面,《规定》也鼓励厂家针对白帽子设立漏洞奖励机制,白帽子亦可通过自己的一技之长获得相应的回报,从而形成良性循环,推动安全产业不断壮大。2021年,就有企业SRC通过补天平台向白帽子支付了高达13万元的单个漏洞奖金。

而对于漏洞平台来说,漏洞管理规定的实施,也为漏洞响应平台提供了健康的成长方向。下一步,补天将继续优化提升平台能力,对民间白帽进行正向引导,帮助厂商建设和运营符合要求的产品漏洞收集平台,守住漏洞这条重要的安全防线。

《2021白帽人才报告》发布 网络安全进入00后时代

在国内良好的政策环境和产业环境推动之下,我国白帽人才的总体能力建设持续提升。补天白帽大会上,奇安信集团副总裁张卓发布的《中国白帽人才能力与发展状况调研报告》也从多方面证实了我国白帽人才的特点:勤学刻苦的漏洞“挖掘机”,坚持“为爱发电”,且00后已成主力军。

年度最大白帽行业盛典!第五届补天白帽大会圆满落幕

报告显示,约有38.8%的白帽人才,每年人均提交有效安全漏洞数量超过10个;更有约4.7%的白帽人才每年人均提交有效漏洞数量超过300个,堪称漏洞界的“超级挖掘机”。

值得注意的是,这些漏洞“挖掘机”的年龄呈年轻化,00后已经成为国内白帽人才的主力军,占比高达38.4%,95后的占比为34.6%,甚至已有少量10后年轻人加入了白帽子的队伍,网络安全已开始进入00后时代,未来可期。本次补天年度白帽子颁奖中,也为这群年轻群体颁发了“补天最具朝气白帽奖”,为项目申请率、项目通过率、项目有效率遥遥领先的白帽少年颁发荣誉。

年度最大白帽行业盛典!第五届补天白帽大会圆满落幕

这些勤学刻苦的白帽人才在自学上投入了大量的时间成本,在接受调查的白帽子中,每周自学黑客技术的人均时间超过15.0个小时,其中,有14.1%的白帽子每周自学时间达20-50小时,堪称“白帽学霸”;更有8.0%的“白帽学神”每周自学黑客技术时间超过50小时,日均自学时间超过7个小时。

但最让人敬佩的是,对于挖掘并提交如此多漏洞且勤学刻苦的白帽群体来说,“个人爱好”是其最主要的驱动力,有超过64%的受访者认为这是首要原因。强大的自我认同感或许也是白帽子“为爱发电”的原因之一,有近8成的白帽子认为白帽工作非常酷或有点儿酷。

首届补天繁星奖颁奖

补天漏洞响应平台作为企业和白帽子之间的桥梁和纽带,已拥有长达8年的丰富漏洞平台运营经验,已有注册白帽8.7万人,报告漏洞总数超67万,入驻企业数量超过6000家。

今年的补天白帽大会,首次针对白帽人才及安全应急响应中心推出了“补天繁星奖”年度评选活动,旨在评选出行业内“最受欢迎的白帽团队”与“最受欢迎的安全应急响应中心”,共同为网络安全人员加油鼓气,推动行业健康发展,打造良好的安全生态。

经过材料审核、大众评审、专业评审、特邀白帽评审等环节,腾讯安全应急响应中心、百度安全应急响应中心、京东安全应急响应中心、蚂蚁安全响应中心、陌陌安全应急响应中心、涂鸦安全响应中心、字节跳动安全中心、OPPO安全应急响应中心8个企业SRC获得“最受欢迎应急响应中心”奖项,零组攻防实验室、ChaMd5安全团队、r3kapig、The loner、Timeline Sec、Nu1L Team、白帽一百安全攻防实验室、WhITECat安全团队获得“最受欢迎安全团队”。

年度最大白帽行业盛典!第五届补天白帽大会圆满落幕

与此同时,最具价值白帽奖、最具贡献白帽奖、最具公益能量奖、最具潜力白帽奖也在大会上公布,十余位在补天平台表现突出的白帽人才获得荣誉,充分体现了民间安全从业者的蓬勃活力。

技术、政策双向深度交流

《网络产品安全漏洞管理规定》的正式实施,明确了各类主体的责任和义务,对相关网络从业者均产生巨大影响。为推动各方主体更好理解规定,推进漏洞管理有序开展,本次大会特举办网络产品安全漏洞管理与实践闭门论坛。

中国信息通信研究院安全研究所网络安全响应中心主任卜哲对网络安全威胁和漏洞信息共享平台进行了详细介绍,并和与会企业一起,围绕网络产品漏洞管理规定展开研讨。

为帮助更多企业建立专属的安全应急响应中心,依照规定开展漏洞管理工作,奇安信首次推出了“补天全栈式SRC服务”,通过持续监测和漏洞发现、端到端服务、个性化门户、漏洞信息报告、线上线下联合运营推广四大服务为企业提供安全可控、全栈管理的保姆式安全服务。

与此同时,各位安全专家带来的技术分享也是活动最具干货的重磅环节。来自昆仑实验室、腾讯安全天马实验室、R3kapig团队、腾讯蓝军、DeadEye安全试验研究室、阿斯巴甜攻防实验室、奇安信技术研究院天工实验室、奇安信代码安全实验室等顶尖安全实验室及团队的安全专家、安全研究员围绕卫星通信网络、虚拟货币等前沿技术趋势,云原生容器集群、供应链、智能汽车、反诈等多维度实战技巧,进行了精彩分享。

版权文章,未经授权禁止转载。详情见 转载须知 。


本文地址: https://www.gpxz.com/article/44f1882b357af3007198.html
全局中部横幅
全局中部横幅
科学网

科学网是由中国科学院、中国工程院和国家自然科学基金委员会主管,中国科学报社主办的综合性科学网站,主要为网民提供快捷权威的科学新闻报道、丰富实用的科学信息服务以及交流互动的网络平台,目标是建成最具影响力的全球华人科学社区。

悟享云

悟享云数字化解决方案服务商,悟享云数字化解决方案服务商,数字化服务平台,数智化服务平台,数字化转型,ddpcloud,数字化,智能化,数字湖,数字智仓储,数字智工厂,生产,制造,数字智物流,国际国内,数字智供应链,数字溯源

去旅行大概要花多少钱,张家界旅游报价费用

旅游三天要花多少钱,出去旅游的花费一般多少,张家界旅游报价价格,去张家界旅行大约得花多少钱,去一次湖南张家界费用约为1000元。

四川

今控环保(www.scjkhb.com)成立于2016年,业务范围:(成都,四川)污水站除臭,生物除臭设备,废气除臭处理,污水池废气除臭,污水池加盖除臭,生物除臭设备设计,制作,安装施工,检测|验收,技术托管运营,13980960188余经理,欢迎来电洽谈

云彩网络(7YC.com)

云彩IDC是国内领先的云计算服务平台,自主研发并提供计算资源、存储资源、网络资源等企业必需的基础IT架构服务。

天津心理咨询,婚姻心理咨询,青少年心理咨询

天津金鹏博心理咨询中心是经国家工商局注册的专业心理咨询机构。咨询项目:心理测评,婚姻情感家庭心理咨询,青少年心理咨询,个人心理顾问,企业EPA,企业心理顾问,职场心理咨询。金鹏博心理咨询为每一位来访者带来温暖和希望。

邮册制作

无锡市长城文化用品厂有限公司成立于1988年,是集电脑设计、印刷、邮册制作、礼盒制作等为一体的部队军办改制企业,坐落胡埭镇工业园区。公司创建了完整、实用和具有权威性的系列性图文资料库系统,及十余台国际设计界专用的苹果电脑、先进的打印、扫描、电分、数码打样、出片设备,为广大客户索取相关文献资料得心应手、十分便利。

FuturePrediction

FuturePrediction提供付费足球分析服务,每天提供进球数、亚让、角球预测结果,帮助足球爱好者带来更多盈利,使您的生活更加美好。

北京易亨集团

北京易亨电子集团有限责任公司成立于1998年,是隶属于北京电子控股有限责任公司(北京电控)的国有独资企业。近年来,集团持续推进管理改进和服务提升,企业的规范化、精细化和科学化管理水平不断提高,先后取得了国家级企业管理现代化创新成果二等奖,北京市第三十届、三十一届企业管理现代化创新成果一等奖,通过了ISO9001质量管理体系国际标准认证、ISO14001环境管理体系及OHSAS18001职业健康安全管理体系认证,获得了北京市安全生产监督管理局授予的“北京市安全生产标准化二级企业”称号,企业的管理和服务达到业内较高水平。

融创

融创中国控股有限公司(01918.HK)是香港联交所主板上市企业。公司成立于2003年,以“至臻,致远”为品牌理念,致力于通过高品质的产品与服务,整合优质资源,为中国家庭提供美好生活的完整解决方案。


全局底部横幅