大数跨境
0
0

Onfido 推出漏洞奖励计划,助力增强身份验证防御

Onfido 推出漏洞奖励计划,助力增强身份验证防御 代码卫士
2022-07-29
1
导读:快去试试

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

数字身份验证公司 Onfido 联合欧洲漏洞披露平台YesWeHack推出一项新的漏洞奖励计划。

Onfido 是一家英国公司,此次发布漏洞奖励计划旨在持续对平台进行渗透测试,抵抗网络威胁并给出安全的平台解决方案。


开放的访问权限


Onfido 旨在通过漏洞奖励计划扩展其真实身份平台,提供一系列可信数据来源和身份验证服务。新闻稿指出,“Onfido 将与YesWebHack 联手制定漏洞奖励计划规则,包括测试范围、符合奖励范围的漏洞及其价值。”

Onfido 公司的首席产品官 Alex Valle 指出,“安全和合规对于我们创建更加开放的世界至关重要,身份是获得在线访问权限的关键,我们一直都在追求增强这一点的方法。该漏洞奖励计划为我们提供防御恶意人员、在严重漏洞有机会抬头前找到并修复它们的黄金标准。”

YesWeHack 平台指出,从2022年开始已经推出了200多个新的漏洞奖励计划并举办了多起现场黑客活动。该平台的一名发言人指出,“Onfido 的目标是逐步改进并提升漏洞奖励项目,邀请更多的研究人员,扩宽漏洞奖励范围并提高赏金。从非公开转为公开毫无疑问是目标之一,因为这样可以对资产实现最佳的可能覆盖范围,虽然项目尚未到达这种成熟度。”



代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com











推荐阅读
在线阅读版:《2022中国软件供应链安全分析报告》全文
奇安信发布《2022中国软件供应链安全分析报告》 谁会成为下一个Log4j2?
苹果为Lockdown Mode 新特性推出漏洞奖励计划,最高200万美元
澳大利亚莫纳什大学推出公开漏洞奖励计划
法国政府推出非公开的身份验证应用漏洞奖励计划
LinkedIn 推出公开漏洞奖励计划,最高1.8万美元



原文链接

https://portswigger.net/daily-swig/onfido-bug-bounty-program-launched-to-help-shore-up-id-verification-defenses


题图:Pixabay License



本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "” 吧~

【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 3434
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读1.5k
粉丝0
内容3.4k