Crowdfense najavljuje platformu za istraživanje ranjivosti v1.0 radi pojednostavljenja 0-dnevnog tržišta

Sigurnost / Crowdfense najavljuje platformu za istraživanje ranjivosti v1.0 radi pojednostavljenja 0-dnevnog tržišta 1 minuta čitanja

Zvjezdarnica za kibernetsku sigurnost



Crowdfense, premijerni kanal za istraživanje ranjivosti sa sjedištem u Dubaiju, upravo je najavio da će pokrenuti web platformu za istraživanje ranjivosti (VRP) koja će olakšati dijeljenje ranjivosti, istraživanje i prodaju pojedinačnih eksploatacija nultog dana, kao i lanaca eksploatacije. . To podrazumijeva da Crowdfense kupuje takve eksploatacije od istraživača ili korisnika koji ih podnose i prodaje istraživačkim institucijama i drugim tijelima, poput vladine obavještajne službe, kako bi olakšao njihove interese u proučavanju poznatih ranjivosti.

Crowdfense je najavio da će njegova platforma za istraživanje ranjivosti 1.0 biti aktivna 3. rujna. Platforma će imati upravljanje računima i ključevima za korisnike. Također će temeljito iznijeti jasne načine podnošenja sigurnosnih ranjivosti, kao i mnoštvo poveznica koje će korisnike voditi u pogledu cijena, praćenja, procjene i klasifikacije. Tvrtka igra svoju ulogu u osiguravanju poštene trgovine i kvalitete resursa koji se usmjeravaju naprijed-natrag pomoću svoje platforme.



Kroz VRP, stručnjaci Crowdfense rade u stvarnom vremenu s istraživačima kako bi procijenili, testirali, dokumentirali i pročistili svoja otkrića. Nalazi mogu biti u okviru javnog programa Crowdfense Public Bounty Program ili ih mogu slobodno predložiti istraživači (za određeni skup ključnih ciljeva). Andrea Zapparoli Manzoni, direktorica Crowdfense



Platforma je dizajnirana na vrlo poseban način kako bi se osiguralo da se interesi korisnika i kupaca koji se prijavljuju posluže na 0day tržištu. Crowdfenseov VRP u osnovi se temelji na modelu nula povjerenja. Poboljšana je operativna sigurnost za korisnike na oba kraja spektra trgovanja, a kanal je osiguran i enkripcijom od kraja do kraja. Nekoliko beta verzija platforme testirano je tijekom mjeseci kako bi se osiguralo da tvrtka izda najsigurniju i najatraktivniju platformu.



Crowdfense obećava osiguranje kvalitete svojim temeljitim postupkom provjere eksploatacije, koji uključuje brzo vrijeme trgovine, jer je tvrtka već prethodno provjerila i testirala prijenose. Tvrtka želi zadržati dosljednu kvalitetu, podršku i učinkovitost kako bi se pojavila kao jedinstvena, najsposobnija baza podataka o ranjivosti za istraživače koja bi se trebala pretvoriti u standard.