資安院補助每家業者5萬元 推動產品資安大健檢
為鼓勵國內軟體業者積極提升產品安全防護能力,國家資通安全研究院(資安院)持續推動產品資安漏洞獵捕機制,今年以「產品資安升級行動」為主題舉辦第二屆活動,邀請國內軟體廠商提供旗下產品作為測試標的,再由紅隊研究員實際進行漏洞獵捕,希望協助業者在產品風險擴大之前,及早找出潛在漏洞並完成修補,進一步強化產品整體資安防護能力。
為降低軟體業者參與漏洞獵捕的門檻,本屆活動特別增加獎金補助方案。每家參與廠商所需支付的漏洞獎金,將由資安院優先補助5萬元,若漏洞獎金超過5萬元,超出的部分則由廠商依照原先設定的獎金機制支付。透過補助方式分擔企業投入成本,希望吸引更多國內軟體業者加入,藉由實際漏洞獵捕替產品進行資安健檢。
延續第一屆活動成果,今年同樣由紅隊研究員站在攻擊者角度,實際檢視參與廠商產品可能存在的安全弱點,讓業者能夠提早掌握潛在資安風險,並在漏洞遭到惡意利用前進行改善與修補,進一步提升產品安全性。
除了透過漏洞獵捕協助業者強化產品防護,參與本次活動的藍隊廠商也將獲得專屬「活動參與證明」,藉此展現企業主動投入產品資安、提升防護能力的具體成果,同時有助於增加客戶對產品安全性的信任。
資安院表示,將持續推動國內產品與供應鏈資安安全,透過漏洞獵捕、漏洞通報等相關機制,協助業者提前掌握產品可能存在的資安風險,進一步提升國內軟體產品整體防護能力。
為讓更多國內軟體業者有機會參與,今年藍隊廠商報名期限已延長至9月15日。資安院也廣邀國內軟體業者加入「產品資安升級行動」,把握此次漏洞獎金加碼補助機會,藉由漏洞獵捕及早找出產品風險並完成改善,同時取得專屬「活動參與證明」,強化產品安全及市場信任。
活動名稱:「產品資安升級行動」
活動官網:國家資通安全研究院台灣電腦網路危機處理暨協調中心活動官網
藍隊報名對象:國內軟體產品提供者、開發商、維運商、代理商或經資安院認定具管理、維護或修補責任之單位
藍隊報名期間:115年7月1日至115年9月15日
紅隊報名對象:國內資安研究員、學研團隊及白帽駭客
紅隊報名期間:115年9月1日至115年9月30日
活動期間:115年10月1日至115年11月30日
Copyright © 2022~2026 好好聽文創傳媒股份有限公司 All Rights Reserved.