微软BlueHat奖:推动漏洞利用缓解技术的重大突破

微软宣布推出BlueHat奖,旨在激励安全研究人员在漏洞利用缓解技术领域进行创新。该奖项提供超过25万美元的奖金,是微软乃至整个行业在防御性计算机安全技术方面提供的首个且最大的激励奖项。

宣布BlueHat奖以推动漏洞利用缓解技术的进步

保护通用计算生态系统是一项非常艰巨的任务,鉴于一些媒体头条,很容易感到沮丧并沉溺于问题之中。我们似乎不断被衡量漏洞、安全漏洞或攻击数量的统计数据轰炸,试图构建准确的“现状状态”。最近流行的问题似乎是“生态系统是变得更安全还是更不安全?”

在我的角色中,我与许多客户交谈。事实上,我们最近在微软园区与一些全球最大公司的首席安全官举行了会议。虽然话题有时始于“现状状态”和威胁形势的最新变化,但它们总是以同样的方式结束——客户希望讨论和合作解决方案,而不是沉溺于问题之中。

多年来,我们与全球数千名杰出的安全研究人员合作,他们帮助我们提高了产品和服务的安全性。行业中还有数百家安全提供商与我们密切合作。事实上,三年前,我们采取了一种非常规的方法来应对安全挑战,创建了微软主动保护计划(MAPP),以帮助统一这群防御者。该计划通过促进行业内的协作,甚至在竞争对手之间,为全球超过十亿的共享客户快速构建防御技术,从而将优势转向了好人一方。

该计划的成功——激发了行业协作——让我们思考是否可以为安全研究社区做类似的事情。我们的目标是激励在具有最大影响力和杠杆作用的领域进行新的研究,以保护客户。这意味着不是激励寻找单个漏洞,而是奖励可以缓解整个攻击类别的创新解决方案的工作。

今天,我很高兴宣布BlueHat奖,以激励安全研究人员在漏洞利用缓解技术中寻求创新。这是微软乃至整个行业在防御性计算机安全技术方面提供的首个且最大的激励奖项。在个人、企业和政府计算机系统攻击风险增加的时代,微软认识到需要鼓励和培养漏洞利用缓解领域的创新。在微软,我们相信聘请最优秀、最聪明的安全人才来帮助我们提高产品和服务的安全性,但也认识到需要“全球村”来应对当今的安全挑战。

微软相信,BlueHat奖将激励社区,并促进与整个安全行业研究人员的更多协作,奖金超过25万美元。要了解更多关于此竞赛的信息,请访问Katie Moussouris的EcoStrat博客或BlueHat奖竞赛页面。

  • Matt Thomlinson
comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计