服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

美国国防部推出“黑掉五角大楼”网站

日期: 来源:代码卫士收集编辑:Ionut Arghire

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士



美国国防部发布新网站“黑掉五角大楼 (HtP)”,帮助国防站内部的组织机构发布漏洞奖励计划并招聘安全研究员。


该网站由数字化服务委员会 (DDS) 首席数字化和人工智能办公室 (CDAO) 发布,作为国防部长期运行的同名漏洞奖励计划的配套。美国国防部在2016年发起漏洞奖励计划,超过1600名白帽黑客从五角大楼系统中发现了2100多个漏洞并获得超过65万美元的奖励金。

通过审核的安全研究员在网络、飞机、下一代安全硬件、电力和HVAC 系统、水设施等中发现了多个问题。美国国防部表示,“DDS 构建 HtP 网站作为国防部组织机构、厂商和安全研究员学习如何开展漏洞奖励计划、如何与 CDAO DDS 团队合作支持漏洞奖励计划以及参与国防部漏洞奖励计划的资源。”

此前,美国国防部的漏洞奖励计划以项目为基础运行,该网站有助于国防部持续运行漏洞奖励计划,提供访问所学经验和最佳实践的权限,并帮助国防部组织机构招聘安全研究人员参与漏洞奖励计划。

截止目前,美国国防部已运行超过40多个漏洞奖励项目,包括“黑掉五角大楼”(今年第三次)、“黑掉空军”、“黑掉陆军”、“黑掉海军陆战队”、“黑掉国防差旅系统”、“黑掉国土安全部”和“黑掉美国”等。

网址:https://www.hackthepentagon.mil/





代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com









推荐阅读

奇安信入选全球《软件成分分析全景图》代表厂商

“黑掉五角大楼 3.0”聚焦设施相关的控制系统

“黑掉五角大楼”漏洞奖励计划持续推出

美国防部担心开源代码漏洞危害五角大楼供应链安全,计划审查软件来源

18岁学生攻陷五角大楼系统



原文链接

https://www.securityweek.com/us-defense-department-launches-hack-the-pentagon-website/


题图:Pixabay License


本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "赞” 吧~

相关阅读

  • 黑客利用 3CX 木马版桌面 app 发动供应链攻击

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Sophos 和 CrowdStrike 公司的安全研究员发布报告称,攻击者正在利用 3CX 公司的已签名的木马版 VOIP 桌面客户端,针对该 app
  • 【企业介绍】北京云科安信科技有限公司

  • 一、企业基本信息名称:北京云科安信科技有限公司曾用名:北京众智先导科技有限公司成立:2011年LOGO :联系地址:北京市朝阳区东三环北路2号南银大厦8层915联系电话:010-64687988、40
  • 杨界德检查安全生产工作

  • 4月4日,玉门市委常委、市政府常务副市长杨界德带队检查乡镇安全生产工作。杨界德强调要全面梳理风险隐患,紧盯重点领域、关键环节、补齐短板弱项,坚决防范遏制各类安全生产事故
  • 清明节安全用电,“红马甲”保驾护航

  • 极目新闻记者 常怡通讯员 易明豪“您一定要注意,用电设备的绝缘层破损了要及时处理,不然会有安全隐患。”在武汉市新洲区邾城街批发市场,供电网格员吴建平正在为商户插线板包裹
  • 超“燃”对决!湖北举办国家安全知识竞赛

  • 湖北日报讯(记者曹雯、通讯员刘宁)在第八个全民国家安全教育日来临之际,4月4日,2023年湖北省国家安全知识大赛复赛在中铁第四勘察设计院集团有限公司开赛,近百名选手从全省两百多

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 黑客利用 3CX 木马版桌面 app 发动供应链攻击

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Sophos 和 CrowdStrike 公司的安全研究员发布报告称,攻击者正在利用 3CX 公司的已签名的木马版 VOIP 桌面客户端,针对该 app
  • 西部数据关键服务被迫中断

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周一,数据存储设备厂商西部数据披露称,遭“网络安全事件”,系统遭越权访问。该事件据称发生在2023年3月26日,导致未具名第三方
  • 俄罗斯全球网络战争计划被泄露

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士承包商 NTC Vulkan 公开数千页机密文档,泄漏俄罗斯军队和情报机构利用自身在虚假消息活动、入侵行动、基础设施破坏和互联网
  • 美国国防部推出“黑掉五角大楼”网站

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国国防部发布新网站“黑掉五角大楼 (HtP)”,帮助国防站内部的组织机构发布漏洞奖励计划并招聘安全研究员。该网站由数字化