微软2017年全球百大安全研究者榜单揭晓

微软安全响应中心公布2017年度全球顶尖安全研究者百强榜单,表彰通过直接报告漏洞推动微软产品安全提升的研究人员,涵盖漏洞数量与质量评估标准及合作伙伴计划说明。

MSRC 2017年“全球百大”安全研究者榜单

日本安全团队
2017年8月10日 · 5分钟阅读

本文为Microsoft Security Response Center博客“The MSRC 2017 list of ‘Top 100’ security researchers”(2017年8月7日美国时间发布)的日文翻译版本。

在微软的安全战略中,安全研究者扮演着至关重要的角色,是社区防御的核心。Microsoft Security Response Center(MSRC)为感谢研究者的不懈努力与合作,每年在BlackHat North America大会上公布“向微软报告安全问题的百大研究者”名单,以表彰他们的贡献。

本榜单根据研究者直接向微软报告的所有已修复问题的数量和质量进行排名。虽然报告数量是排名标准之一,但问题的严重性和影响程度同样重要——高影响问题比低影响问题具有更高权重。通过ZDI和iDefense等合作伙伴报告的研究者未被纳入本榜单,因为我们无法始终获取其工作的完整信息,但微软非常感谢这些合作伙伴确保将所有影响微软产品的报告告知我们。

考虑到向微软报告漏洞的个人数量,入选百大的研究者可视为行业顶尖人才。无论排名如何,我们感谢安全研究者对MSRC的积极持续参与,并期待新研究者通过secure@microsoft.com报告潜在漏洞。我们期待明年榜单的新面孔。

MSRC团队

■ 向微软报告漏洞的相关信息

关于微软漏洞奖励计划的最新信息,请参阅微软漏洞奖励计划。参与微软漏洞奖励计划时,所有漏洞报告必须遵循指南直接发送至美国secure@microsoft.com。若英语报告有困难,可同时提供日文翻译或直接使用日文报告,这对确保奖励评选的公平性至关重要。

若不参与奖励计划且希望以日文报告漏洞,请通过此表单进行报告。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计