美國空軍承包第三次漏洞賞金計劃
[據C4ISRnet網站2018年12月21日報道] 美國國防部結束了第三次“黑掉空軍3.0”計劃,在對外開放的空軍主頁和服務中發現了120個有效的網路安全漏洞。這一計劃在10月19日至11月22日期間舉辦,併為參加比賽的黑客們提供了13萬美金的獎勵。
這一最新計劃使空軍部成為第一個三次主辦漏洞懸賞計劃的部門。HackerOne贊助了這一計劃並於12月20日宣佈了這一訊息。
美國國防部在2016年推出了它第一個漏洞賞金計劃,名為“黑掉五角大樓”,此後該計劃成功傳播到所有軍事服務部門。美國國防部於10月和HackerOne、Synack和BugCrowd三家企業簽訂3400萬美金的合同擴充套件這一計劃。
空軍數字服務部上尉詹姆斯·托馬斯表示空軍承辦的漏洞賞金計劃不僅有助於提高系統和網站的安全性,更有助於人才的發現。
托馬斯在一份宣告中表示“通過向更多國家和個人開放這些型別的挑戰,我們獲得了廣泛的人才和經驗以加強網路安全,而這些人才和經驗一般都很難接觸到。”