載入廣告中...

資安院補助每家業者5萬元 推動產品資安大健檢

資安院補助每家業者5萬元 推動產品資安大健檢

為鼓勵國內軟體業者積極提升產品安全防護能力,國家資通安全研究院(資安院)持續推動產品資安漏洞獵捕機制,今年以「產品資安升級行動」為主題舉辦第二屆活動,邀請國內軟體廠商提供旗下產品作為測試標的,再由紅隊研究員實際進行漏洞獵捕,希望協助業者在產品風險擴大之前,及早找出潛在漏洞並完成修補,進一步強化產品整體資安防護能力。

為降低軟體業者參與漏洞獵捕的門檻,本屆活動特別增加獎金補助方案。每家參與廠商所需支付的漏洞獎金,將由資安院優先補助5萬元,若漏洞獎金超過5萬元,超出的部分則由廠商依照原先設定的獎金機制支付。透過補助方式分擔企業投入成本,希望吸引更多國內軟體業者加入,藉由實際漏洞獵捕替產品進行資安健檢。

延續第一屆活動成果,今年同樣由紅隊研究員站在攻擊者角度,實際檢視參與廠商產品可能存在的安全弱點,讓業者能夠提早掌握潛在資安風險,並在漏洞遭到惡意利用前進行改善與修補,進一步提升產品安全性。

除了透過漏洞獵捕協助業者強化產品防護,參與本次活動的藍隊廠商也將獲得專屬「活動參與證明」,藉此展現企業主動投入產品資安、提升防護能力的具體成果,同時有助於增加客戶對產品安全性的信任。

資安院表示,將持續推動國內產品與供應鏈資安安全,透過漏洞獵捕、漏洞通報等相關機制,協助業者提前掌握產品可能存在的資安風險,進一步提升國內軟體產品整體防護能力。

為讓更多國內軟體業者有機會參與,今年藍隊廠商報名期限已延長至9月15日。資安院也廣邀國內軟體業者加入「產品資安升級行動」,把握此次漏洞獎金加碼補助機會,藉由漏洞獵捕及早找出產品風險並完成改善,同時取得專屬「活動參與證明」,強化產品安全及市場信任。

活動名稱:「產品資安升級行動」

活動官網:國家資通安全研究院台灣電腦網路危機處理暨協調中心活動官網

藍隊報名對象:國內軟體產品提供者、開發商、維運商、代理商或經資安院認定具管理、維護或修補責任之單位

藍隊報名期間:115年7月1日至115年9月15日

紅隊報名對象:國內資安研究員、學研團隊及白帽駭客

紅隊報名期間:115年9月1日至115年9月30日

活動期間:115年10月1日至115年11月30日

 

*邀請您下載《鉅聞天下新聞網》App,點我下載 App,或 加入Line 好友,每天為您推薦有價值的好新聞。


現正直播
APP 下載