0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新报告显示越来越多的企业选择众包网络安全计划

璟琰乀 来源:cnBeta.COM 作者:cnBeta.COM 2020-12-16 15:39 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

根据 Bugcrowd 公布的 2020 年最新报告,越来越多的企业选择部署众包网络安全计划,以便于及时应对不断变化的网络威胁。在过去 12 个月里面,Bugcrowd 发现在其平台上的提交量增加了 50%,其中 Priority One (P1,指最关键的安全漏洞) 提交量增加了 65%。

和 2019 年全年相比,前 10 个月的漏洞提交量增长了 24%。在整个行业中,计算机软件公司支付的提交费用几乎是其他行业的五倍。最值得注意的是,软件行业的 P1 提交量在2020年几乎增加了两倍。

Bugcrowd 的首席执行官 Ashish Gupta 表示:“我们的 Priority One 报告结果清晰地表明,所有行业的领先组织都在接受众包安全作为其安全战略的核心要素。对比过去两年的数据,我们发现,由于快速的数字化转型和COVID-19大流行造成的威胁增加,众包网络安全正在快速增长。漏洞提交量上升,其中关键漏洞数量较多,总赔付额每季度以15%-20%左右的速度稳步增长”。

在2020年提交的前10个漏洞中,有8个--由Bugcrowd的漏洞评级分类法(VRT)评定,这是一个广泛使用的开源标准,为每个通过Bugcrowd平台提交的漏洞提供基准风险评级--也出现在2019年的榜单上。这表明,管理已知的风险对大多数企业来说仍然是一个挑战。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3513

    浏览量

    63559
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全 ISO/SAE 21434是什么?(一)

    ISO/SAE 21434全称为《Road vehicles—Cybersecurity engineering》(道路车辆—网络安全工程),是汽车行业首个全球统一的网络安全工程国际标准,由
    发表于 04-07 10:37

    汽车网络安全:法规、强标、标准的关系(二)

    在汽车网络安全领域,法规、强制性标准(简称“强标”)及 标准三者紧密关联,共同构成车辆上市销售的合规体系,其中法规和强标均有强制约束力,直接决定车辆能否合法入市,推荐性标准则为合规落地提供具体实施
    发表于 04-03 15:25

    SASE与数字化转型:重塑现代网络安全架构

    在全球数字化转型的大潮中,企业正面临着前所未有的挑战和机遇。尤其是在信息技术不断发展、云计算与大数据应用日益普及的背景下,企业网络安全需求也呈现出复杂化和多样化的趋势。越来越多
    的头像 发表于 03-06 18:18 339次阅读

    快问快答:为什么越来越多海外客户选择中国国产气密性检测品牌?

    如果把时间拉回十年前,「中国检测设备」在海外市场常被贴上几个标签:•成本导向•用于辅助或低端环节•难以长期稳定运行而今天,越来越多海外客户正在主动指定或优先评估中国气密性检测品牌。这种转变,并非偶然
    的头像 发表于 02-27 11:54 354次阅读
    快问快答:为什么<b class='flag-5'>越来越多</b>海外客户<b class='flag-5'>选择</b>中国国产气密性检测品牌?

    智慧水务为什么越来越多项目选择 BL118|水务物联网边缘计算方案解析

    智慧水务,为什么越来越多项目选择 BL118? ——基于钡铼技术 BL118 的水务物联网采集与边缘计算方案 过去,水厂、管网、泵房的运维大多依赖人工巡检。流量、压力、水质、液位是否异常?只能靠现场
    的头像 发表于 01-22 15:00 246次阅读
    智慧水务为什么<b class='flag-5'>越来越多项目选择</b> BL118|水务物联网边缘计算方案解析

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    是德科技获得欧盟通用标准网络安全计划认证

    是德科技(NYSE: KEYS )正式获得欧盟通用标准网络安全认证计划(EUCC)认证,成为IT安全评估机构(ITSEF),可依据欧盟网络安全认证开展产品评估。该认证使是德设备
    的头像 发表于 10-28 15:04 755次阅读

    商汤科技亮相2025国家网络安全宣传周

    近日,2025年国家网络安全宣传周网络安全企业家座谈会在昆明滇池国际会展中心举行。中央网信办有关司局负责同志以及36家企业50余位代表参会。
    的头像 发表于 09-23 17:56 1305次阅读

    戴尔CyberSense助力企业应对安全威胁

    越来越多企业开始意识到传统SIEM(安全信息与事件管理)解决方案的局限性,并尝试转向SaaS模式,却又往往受制于成本压力与合规性要求,陷入两难境地。
    的头像 发表于 09-23 16:34 968次阅读

    制造商利用人工智能加强网络安全防护

    作为工业自动化、信息化和数字化转型领域的全球领先企业之一,罗克韦尔自动化发布了第十版年度《智能制造现状报告》的网络安全调研结果。该报告汇集了来自全球 17 个主要制造业国家和地区的 1
    的头像 发表于 09-19 15:46 752次阅读

    为什么越来越多的场所选择智能闸口控制系统?它有哪些优势?

    在物流行业快速发展的今天,传统人工闸口已难以满足高效通行的需求。智能闸口控制系统凭借AI、物联网等先进技术,正逐渐成为港口、物流园区、海关等场所的首选方案。那么,智能闸口究竟有哪些优势,让越来越多
    的头像 发表于 08-14 10:56 544次阅读

    芯盾时代零信任安全网关的应用场景

    近年来,越来越多企业选择用零信任替换VPN,构建新型远程访问系统,保证远程办公、远程运维的安全。但是,零信任凭借“持续验证、永不信任”的特性、先进的架构、全面的性能,应用场景早已超越
    的头像 发表于 07-25 17:40 1325次阅读

    为什么越来越多政府单位用上了国产云终端?它比你想的更能打

    国产化进程不断加速,越来越多政府单位在信息化升级中将目光投向更轻巧、安全的国产云终端。在配合云桌面系统后,它的安全性、运维效率上更胜一筹。国产电脑vs非国产化电脑:安全性与政策导向过去
    的头像 发表于 06-13 11:34 1120次阅读
    为什么<b class='flag-5'>越来越多</b>政府单位用上了国产云终端?它比你想的更能打

    国产地物光谱仪为什么越来越多被科研团队选择

    地物光谱仪为什么越来越多地被科研团队选择?原因并不复杂,但值得细讲。 一、性能接近国际主流,满足科研需求 国产地物光谱仪在核心技术上,近年来取得了质的进步: 1. 波段范围齐全 常规科研所需的 350–2500nm全波段 (覆盖可见光、近红外、短
    的头像 发表于 06-10 15:44 813次阅读
    国产地物光谱仪为什么<b class='flag-5'>越来越多</b>被科研团队<b class='flag-5'>选择</b>?

    智慧路灯网络安全监测,为城市物联网筑牢安全堤坝

    的加速,这些 “神经元” 连接的设备越来越多,传输的数据越来越重要,其网络安全状况直接关系到城市物联网的整体安全。构建完善的智慧路灯网络安全
    的头像 发表于 06-06 22:04 739次阅读
    智慧路灯<b class='flag-5'>网络安全</b>监测,为城市物联网筑牢<b class='flag-5'>安全</b>堤坝