利用AI技术减少重复漏洞提交,提升安全投资回报率

本文深入探讨了漏洞赏金项目中重复提交和重复漏洞的技术挑战,分析了AI驱动的去重机制如何减少企业安全成本,并详细介绍了Intigriti平台的Dedupe AI模型如何通过重测机制提升安全投资回报率。

防止重复和重复漏洞赏金提交成本的增长

我们重视您的隐私。我们使用cookie来增强您的浏览体验、提供个性化广告或内容并分析流量。点击"全部接受"即表示您同意我们使用cookie。

自定义 拒绝全部 全部接受 自定义同意偏好

我们使用cookie帮助您高效导航并执行某些功能。您可以在下面的每个同意类别下找到所有cookie的详细信息。

分类为"必要"的cookie存储在您的浏览器中,因为它们对启用网站的基本功能至关重要。……显示更多

有关Google第三方cookie如何操作和处理数据的更多信息,请参阅:Google隐私政策

必要 始终启用 必要cookie需要启用此网站的基本功能,例如提供安全登录或调整您的同意偏好。这些cookie不存储任何个人身份信息。

Cookie 持续时间 描述
intercom-id-* 8个月26天1小时 Intercom设置此cookie,允许访问者查看他们在Intercom网站上的任何对话。
intercom-session-* 7天 Intercom设置此cookie,允许访问者查看他们在Intercom网站上的任何对话。
intercom-device-id-* 8个月26天1小时 Intercom设置此cookie,允许访问者查看他们在Intercom网站上的任何对话。
__Host-Intigriti.Antiforgery 会话 反CSRF令牌或防伪令牌是一种安全措施,用于防止Web应用程序中的CSRF攻击。它通过在每个请求中包含唯一令牌来工作,服务器验证该令牌以确保请求合法。这有助于防止未经授权的操作,确保请求来自同一站点和用户会话。
_GRECAPTCHA 6个月 Google Recaptcha服务设置此cookie以识别机器人,保护网站免受恶意垃圾邮件攻击。
rc::a 永不过期 此cookie由Google recaptcha服务设置,用于识别机器人以保护网站免受恶意垃圾邮件攻击。
rc::f 永不过期 此cookie由Google recaptcha服务设置,用于识别机器人以保护网站免受恶意垃圾邮件攻击。
rc::c 会话 此cookie由Google recaptcha服务设置,用于识别机器人以保护网站免受恶意垃圾邮件攻击。
rc::b 会话 此cookie由Google recaptcha服务设置,用于识别机器人以保护网站免受恶意垃圾邮件攻击。
__Secure-Intigriti.OpenIdConnect.Correlation* 15分钟 促进OpenID Connect登录过程的cookie
__Host-Intigriti.CsrfToken.* 会话 反CSRF令牌或防伪令牌是一种安全措施,用于防止Web应用程序中的CSRF攻击。它通过在每个请求中包含唯一令牌来工作,服务器验证该令牌以确保请求合法。这有助于防止未经授权的操作,确保请求来自同一站点和用户会话。
__Host-Intigriti.External* 会话 我们使用cookie进行单点登录(SSO)登录以简化您的登录过程。这些cookie安全地存储身份验证详细信息,允许您无缝访问我们的服务,无需每次重新输入凭据。这通过提供流畅安全的登录过程来增强您的用户体验。
__Host-Intigriti.SSO 会话/1天 登录intigriti.com时的身份验证会话cookie在您的设备上存储唯一标识符。它在您浏览网站时保持登录状态,确保安全无缝的浏览体验。该cookie不存储个人信息。如果勾选"记住我",则在24小时后过期;否则,它是会话cookie,在您关闭浏览器时删除。
cookieyes-consent 1年 CookieYes设置此cookie以记住用户的同意偏好,以便在后续访问此网站时尊重他们的偏好。它不收集或存储有关网站访问者的任何个人信息。
__Secure-Intigriti.Correlation* 15分钟 促进OpenID Connect单点登录过程(外部idP)的cookie。
__Secure-Intigriti.OpenIdConnect.Nonce* 15分钟 促进OpenID Connect登录过程的cookie。此特定cookie防止重放攻击(常见安全漏洞)。
__Secure-Intigriti.Nonce* 15分钟 促进OpenID Connect单点登录过程(外部idP)的cookie。此特定cookie防止重放攻击(常见安全漏洞)。
__Host-Intigriti.2FA 会话 促进2FA登录过程的cookie。仅在用户启用双因素认证时在登录期间使用。
__Host-Intigriti.2FA.RememberMe 14天 此cookie简化双因素认证(2FA)登录过程。仅在用户启用2FA时使用。在登录期间,此cookie确保在当前浏览器会话中不会再次提示用户提供第二个认证因素。
__Host-Intigriti.TempData 会话 用于一次性消息(如验证错误)。当数据被读取时也会被删除。
__Host-Intigriti.JiraCloudNonce 会话 促进intigriti和Jira Cloud实例之间OpenID Connect登录过程的cookie。仅在设置与Jira Cloud的新连接时使用。
__Host-Intigriti.ExternalIntegrations 会话 促进intigriti和第三方集成(如Slack工作区)之间OpenID Connect登录过程的cookie。
__Host-Intigriti.Web.* 会话 登录app.intigriti.com时的身份验证会话cookie在您的设备上存储唯一标识符。它在您浏览网站时保持登录状态,确保安全无缝的浏览体验。该cookie不存储个人信息。
__Host-Intigriti.HideTwoFactorNudge 30天 我们使用cookie允许用户推迟设置双因素认证(2FA)最多30天。此cookie存储加密令牌,跟踪延期请求并在此期间防止重复提示设置2FA。30天期限到期后,您将需要完成2FA设置过程。该cookie仅包含管理延期期限所需的信息,并在30天后自动删除。不用于跟踪或任何其他目的。
JSESSIONID 会话 New Relic使用此cookie存储会话标识符,以便New Relic可以监控应用程序的会话计数。
_vwo* 1年 Visual Website Optimizer设置此cookie以计算网站上的唯一流量。
keep_alive 30分钟 keep_alive cookie用于在网站上保持用户会话活动,防止在不活动期间自动注销。
localization 1年 本地化cookie存储用户的语言和地区偏好,以提供个性化浏览体验。
cart_currency 14天 Shopify设置此cookie以记住用户的原籍国并填充正确的交易货币。
_tracking_consent 1年 Shopify设置此cookie以存储用户的偏好,如果商家在访问者地区设置了隐私规则。

功能 功能cookie帮助执行某些功能,如在社交媒体平台上共享网站内容、收集反馈和其他第三方功能。

Cookie 持续时间 描述
lidc 1天 LinkedIn设置lidc cookie以促进数据中心选择。
li_gc 6个月 LinkedIn设置此cookie以存储访问者关于将cookie用于非必要目的的同意。
yt-remote-device-id 永不过期 YouTube设置此cookie以使用嵌入式YouTube视频存储用户的视频偏好。
ytidb::LAST_RESULT_ENTRY_KEY 永不过期 cookie ytidb::LAST_RESULT_ENTRY_KEY由YouTube使用,存储用户点击的最后一个搜索结果条目。此信息用于通过在未来提供更相关的搜索结果来改善用户体验。
yt-remote-connected-devices 永不过期 YouTube设置此cookie以使用嵌入式YouTube视频存储用户的视频偏好。
yt-remote-session-app 会话 yt-remote-session-app cookie由YouTube使用,存储用户偏好和有关嵌入式YouTube视频播放器界面的信息。
yt-remote-cast-installed 会话 yt-remote-cast-installed cookie用于使用嵌入式YouTube视频存储用户的视频播放器偏好。
yt-remote-session-name 会话 yt-remote-session-name cookie由YouTube使用,存储用户的视频播放器偏好使用嵌入式YouTube视频。
yt-remote-cast-available 会话 yt-remote-cast-available cookie用于存储用户关于其YouTube视频播放器是否可用的偏好。
yt-remote-fast-check-period 会话 yt-remote-fast-check-period cookie由YouTube使用,存储用户对嵌入式YouTube视频的视频播放器偏好。
lang 会话 LinkedIn设置此cookie以记住用户的语言设置。

分析 分析cookie用于了解访问者如何与网站互动。这些cookie帮助提供指标信息,如访问者数量、跳出率、流量来源等。

Cookie 持续时间 描述
__cf_bm 1小时 此cookie由Cloudflare设置,用于支持Cloudflare机器人管理。
__hssrc 会话 每当Hubspot更改会话cookie时设置此cookie。设置为1的__hssrc cookie表示用户已重新启动浏览器,如果cookie不存在,则假定为新会话。
__hssc 1小时 HubSpot设置此cookie以跟踪会话并确定HubSpot是否应增加__hstc cookie中的会话编号和时间戳。
_gcl_au 3个月 Google Tag Manager设置cookie以实验使用其服务的网站广告效率。
__hstc 6个月 Hubspot设置此主cookie用于跟踪访问者。它包含域、初始时间戳(首次访问)、最后时间戳(最后访问)、当前时间戳(此次访问)和会话编号(每个后续会话递增)。
hubspotutk 6个月 HubSpot设置此cookie以跟踪网站访问者。此cookie在表单提交时传递给HubSpot,并在重复数据删除联系人时使用。
ph_phc_* 1年 PostHog是一个开源分析工具,帮助我们了解用户在我们网站上的互动。它跟踪用户行为、记录会话并分析用户路径。此数据帮助我们改进服务和用户体验。
hjSessionUser* 1年 Hotjar设置此cookie以确保后续访问同一站点的数据归因于同一用户ID,该ID在Hotjar用户ID中持久存在,对该站点唯一。
hjSession* 1小时 Hotjar设置此cookie以确保后续访问同一站点的数据归因于同一用户ID,该ID在Hotjar用户ID中持久存在,对该站点唯一。
_hjTLDTest 会话 为确定必须使用的最通用cookie路径而不是页面主机名,Hotjar设置_hjTLDTest cookie以存储不同的URL子字符串替代方案,直到失败。
utm_source 1个月 此cookie用于记录访问者最初来自哪里。网站运营商使用此信息了解其营销效率。
utm_content 1个月 此cookie用于存储会话内容值(如果存在)。
_pk_id.* 1年1个月 Matamo设置此cookie以存储唯一用户ID。
_pk_ses.* 1小时 Matomo设置此cookie以存储唯一会话ID,用于收集用户如何使用网站的信息。

性能 性能cookie用于理解和分析网站的关键性能指标,这有助于为访问者提供更好的用户体验。

Cookie 持续时间 描述
_uetsid 1天 Bing Ads设置此cookie以与先前访问过网站的用户互动。
_uetvid 1年24天 Bing Ads设置此cookie以与先前访问过网站的用户互动。

广告 广告cookie用于根据您先前访问的页面为访问者提供定制广告,并分析广告活动的有效性。

Cookie 持续时间 描述
bcookie 1年 LinkedIn从LinkedIn共享按钮和广告标签设置此cookie以识别浏览器ID。
bscookie 1年 LinkedIn设置此cookie以存储在网站上执行的操作。
MUID 1年24天 Bing设置此cookie以识别访问Microsoft站点的唯一Web浏览器。此cookie用于广告、站点分析和其他操作。
YSC 会话 Youtube设置此cookie以跟踪Youtube页面上嵌入式视频的视图。
VISITOR_INFO1_LIVE 6个月 YouTube设置此cookie以测量带宽,确定用户是获得新播放器界面还是旧播放器界面。
VISITOR_PRIVACY_METADATA 6个月 YouTube设置此cookie以存储用户当前域的cookie同意状态。
test_cookie 15分钟 doubleclick.net设置此cookie以确定用户的浏览器是否支持cookie。
yt.innertube::requests 永不过期 YouTube设置此cookie以注册唯一ID,存储用户观看的YouTube视频数据。
yt.innertube::nextId 永不过期 YouTube设置此cookie以注册唯一ID,存储用户观看的YouTube视频数据。
IDE 1年24天 Google DoubleClick IDE cookie存储有关用户如何使用网站的信息,以根据用户配置文件向他们展示相关广告。
sa-user-id 1年 StackAdapt设置此cookie作为第三方广告cookie,记录有关用户网站活动的信息,例如访问的页面和查看的位置,使我们能够在外部网站上向用户提供基于兴趣的内容和个性化广告。
sa-user-id-v2 1年 StackAdapt设置此cookie作为第三方广告cookie,记录有关用户网站活动的信息,例如访问的页面和查看的位置,使我们能够在外部网站上向用户提供基于兴趣的内容和个性化广告。
utm_medium 1个月 此cookie用于记录访问者最初来自哪里。网站运营商使用此信息了解其营销效率。

未分类 其他未分类的cookie是那些正在分析中尚未分类的cookie。

Cookie 持续时间 描述
recent_write 少于1分钟 描述目前不可用。
gtm_id 1年 无描述可用。
R 1年 无描述可用。
_cfuvid 会话 Calendly设置此cookie以跨会话跟踪用户,通过保持会话一致性和提供个性化服务来优化用户体验。
_pk_ref.1.0110 6个月 描述目前不可用。
__Secure-ROLLOUT_TOKEN 6个月 描述目前不可用。
li_alerts 1年 描述目前不可用。
sa-user-id-v3 1年 描述目前不可用。
sa-u-source 1个月 描述目前不可用。
sa-u-date 1个月 描述目前不可用。
hs_ab_test 会话 无描述可用。
_zitok 1年 描述目前不可用。
uptime_user_logged_in 1天 描述目前不可用。
__Host-Intigriti.Web.Init 过去 描述目前不可用。
__Host-Intigriti.Web.Researcher 过去 描述目前不可用。
__Host-Intigriti.Web.Company 过去 描述目前不可用。
__Host-Intigriti.Web.Support 过去 描述目前不可用。
__Host-Intigriti.Web.RewardSystem 过去 描述目前不可用。
__Secure-Intigriti.OpenIdConnect.CorrelationwUulz62jSMJZ_ZoEv2GTw2qgIvMArPD1h-Sxa2GyRRQ 15分钟 描述目前不可用。
_shopify_essential 1年 描述目前不可用。
__Secure-Intigriti.OpenIdConnect.CorrelationPqB5R_JeksmO-z7O6L_vqb2Y61Xc2tuLSiBmZ5UDNSo 15分钟 描述目前不可用。
__Secure-Intigriti.OpenIdConnect.Correlationaj2R1bOB_guI2ij80c6QWpjxGTladNedHRkwzxThpB4 15分钟 描述目前不可用。
__Secure-Intigriti.OpenIdConnect.Correlationlt8rAzi6c3z41DFBh2UsSyF4KAXlDGAfix4r8ynFVoQ 15分钟 描述目前不可用。
__Secure-Intigriti.OpenIdConnect.Correlation6Y2-9OOYGjWLV3-oQyL29uThxijmR2RBGMfgAAkkYgE 15分钟 描述目前不可用。
__Secure-Intigriti.OpenIdConnect.CorrelationI3ofGIxt1UY8zeKNGispCUG0k2GoCuTfUKjl_8sRluc 15分钟 描述目前不可用。
__Secure-Intigriti.OpenIdConnect.CorrelationaEGXnWfaVf9eMH24LoamVjIWiQdLVmQKKebGqTY-I0c 15分钟 描述目前不可用。
__Secure-Intigriti.OpenIdConnect.CorrelationGY0ovc_cU5F5GvaP2svLLrG3sQ9oWIoF8JWHS5hVRHQ 15分钟 描述目前不可用。
__Secure-Intigriti.OpenIdConnect.CorrelationCmdrjgnJMyiiHzZI5cq-6G0xbIlEDVwTiZ2U1sPp-EM 15分钟 描述目前不可用。
__Secure-Intigriti.OpenIdConnect.Correlationsiqa1O1r1QBK8x2shC32PBiAwGURH9g91Uz_Q8hWIm0 15分钟 描述目前不可用。
__Secure-Intigrit
comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计