<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    一起甜蜜蜜,TSRC七夕眾測開沖~

    VSole2022-08-02 13:13:51

    如果你突然打了個噴嚏,那一定是我掛住你~

    七夕臨近,TSRC特別發起專項眾測活動,給你四倍獎勵、多倍甜蜜!

    活動范圍內,提交高危漏洞將獲得兩倍積分、嚴重漏洞獲四倍積分。

    為騰訊核心業務或重點業務提供高質量嚴重漏洞報告的師傅,TSRC還將授予月度即時現金獎勵。

    活動期間內,貢獻值TOP10的師傅還將額外獲得TSRC中秋禮盒1份。

    你填地址,我們幫你寄給TA

    沖嗎?沖鴨!

    這個七夕,讓我們一起甜甜蜜蜜!

    活動詳情

    時間:即日起-2022月8月12日(周五) 18:00

    范圍:

    針對TSRC收集范圍內的三類特定漏洞類型(服務器RCE漏洞、全回顯SSRF漏洞、用戶重要敏感數據泄露漏洞),且需符合以下條件:

    1、服務器RCE漏洞

    要求可以獲取騰訊自營業務服務器權限

    2、全回顯SSRF漏洞

    要求可以利用并訪問

    同時獲取到頁面 flag 的全部內容

    3、用戶重要敏感數據泄露

    可導致大量用戶敏感數據泄露(如:用戶真實姓名、身份證、手機號、住址、交易記錄、醫療信息等等),要求包含兩個及以上敏感字段。

    獎勵機制

    1、上述符合條件的漏洞中,在TSRC現有評分規則基礎上

    高危漏洞:2倍安全幣

    嚴重漏洞:4倍安全幣

    2、TSRC月度即時現金獎

    符合TSRC即時現金獎勵標準的嚴重漏洞,根據產品情況不同授予稅后 1~5 萬或以上人民幣的獎勵。

    3、TSRC月餅禮盒

    在活動時間內(即日起-2022月8月12日 18:00),貢獻值TOP10的師傅還將獲得TSRC中秋禮盒一份。小編將于活動結束后與獲獎師傅確認地址,統一寄出。

    參與方式

    1、提前報備

    為方便快速定位,本次眾測活動中的所有漏洞測試行為需提前報備,未經提前報備的測試結果不享受活動獎勵。

    2、TSRC官網提交

    漏洞名以“七夕眾測”開頭

    漏洞提交基本原則

    1、測試過程不得損害業務正常運行,不得以測試漏洞借口嘗試利用漏洞損害用戶利益,影響業務的正常運行或盜取用戶數據等行為。

    2、禁止內網滲透行為,包括但不限于利用 SSRF 或其他漏洞掃描內網、嘗試系統提權等行為。

    3、禁止進行網絡拒絕服務攻擊,包括但不限于 DoS、 DDoS、CC 或其他明確在嘗試前可知會影響服務穩定性的拒絕服務攻擊。

    4、禁止下載和業務相關的敏感數據,包括但不限于源代碼、運營數據、用戶資料等,若存在不知情的下載行為,需及時知廠商并刪除。

    5、在測試未限制發送次數的短信功能時,需填寫自己的手機號,禁止對其他用戶號碼進行嘗試。

    6、禁止使用可能造成業務影響的漏洞嘗試工具,包括但不限于 SQLMap 等,使用時需確認不會對業務數據造成破壞性的影響。

    7、在測試過程中如包含數據獲取功能時,包括但不限于 SQL 注入、用戶資料的越權獲取等,應盡可能的采取手動嘗試,且獲取的數據量不能超過 10 組,相關數據也需在報告后盡快刪除。

    8、測試越權嘗試或其他可能影響用戶數據的操作時,需盡可能將嘗試控制在自己創建的多個賬號生成的內容中,不得影響到線上業務中其他用戶的正常數據。

    9、禁止通過物理接觸、社會工程學、釣魚、水坑等不涉及 TSRC 獎勵計劃的非技術漏洞嘗試。

    10、我們反對和譴責一切以漏洞測試為借口,利用安全漏洞進行破壞,損害騰訊系統及騰訊用戶的利益的攻擊行為,對相關行為我們保留追究法律責任的權利。

    11、漏洞測試和提交準則請參照《TSRC漏洞處理和評分標準》,并遵守《TSRC安全測試規范》及《SRC行業安全測試規范》。

    其他說明

    在漏洞處理過程中,如果報告者對處理流程、漏洞評定、漏洞評分等具有異議的,請通過當前漏洞報告頁面的評論功能或者頁面中的“一鍵聯系處理人員”、“聯系值班人員”的按鈕及時溝通。騰訊安全應急響應中心將根據漏洞報告者利益優先的原則進行處理,必要時可引入外部人士共同裁定。

    信息安全網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    中國信息產業商會秘書長張安安為此次總決賽致開幕詞。大賽經預賽、復賽,全國80所高校隊伍、450名師生會師本次總決賽。活動最后,出席本次大會的沈昌祥院士、黃殿中院士以及來自福州新區管委會、中國信息安全測評中心、西普科技和神州數碼的專家領導,為本屆大賽中表現優異的院校代表隊進行了頒獎。
    盡管如此,Combs和其他專家預測,未來一年對網絡安全崗位的招聘需求仍將保持穩定。雖然不一定大幅增長,但Combs表示,招聘重點將轉向更具戰略價值、更關鍵的職位。Combs和其他職業戰略師建議網絡安全工作的申請人花更多時間準備面試,抓住機會使自己脫穎而出。如今開源學習機會和職業發展資源之多前所未有,Combs建議行業新人充分利用所有這些資源,但要遠離那些聲稱保證就業的訓練營。
    SANS Institute遭受數據泄露,包含個人身份信息(PII)的28,000個用戶記錄被曝光。 8月6日,在審查電子郵件配置和規則時,SANS Institute的工作人員發現了一個安全漏洞。28,000條個人身份信息(PII)記錄已轉發至未知...
    標準規范是對法律法規的支撐,細化具體行業或領域要求,量化具體行為,確保其活動和結果能夠符合需要。自2020年以來,我國有關電信運營商、航空公司等單位的內網和信息系統先后多次出現越權登錄、數據外傳等異常網絡行為,疑似遭受網絡攻擊。通過進一步深入調查證實,相關攻擊活動是由某境外間諜情報機關精心策劃、秘密實施的。在此階段需防止無授權入侵以及數據泄露。
    近日,全國信息安全標準化技術委員會秘書處發布了《信息安全技術 網絡安全產品互聯互通 告警信息格式》《信息安全技術 信息安全風險管理指導》《信息安全技術 信息安全管理體系 要求》《信息安全技術 網絡安全產品互聯互通 資產信息格式》四項國家標準征求意見稿。
    全國信息安全標準化技術委員會歸口的國家標準《信息安全技術網絡安全信息共享指南》現已形成標準征求意見稿。 根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該標準征求意見稿面向社會公開征求意見。標準相關材料已發布在信安標委網站,如有意見或建議請于2022年2月15日24:00前反饋秘書處。
    2023年9月13日,全國信息安全標準化技術委員會秘書處發布《信息安全技術 網絡安全保險應用指南》(以下簡稱《應用指南》)征求意見稿。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类