打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
微软Azure现在对外叫喊着,有本事快来,我们互相伤害一下!
看资讯要看评论 科技独立评论号
点击题目下方蓝字关注 阿明观察

Microsoft Security Response Center简称MSRC,微软安全响应中心在最新的对外消息中称,已经建立了Azure Secuite LabAzure安全实验室。为此设立最高悬赏30万美金的奖金,该实验室基于社区的防御,协调漏洞披露以及针对Azure 公有云的安全研究。


MSRC社区和合作伙伴参与计划的首席安全经理Kynberlee Price撰写博客文章对外透露,为了帮助保持这种社区安全防御的氛围,微软将对Azure漏洞的最高奖金加倍,达到40000美元。

不仅如此,为了让安全研究人员更自信、更积极地测试Azure,微软邀请了一批才华横溢的人,在一个名为Azure安全实验室的客户安全云环境中尽最大努力模拟黑客攻击。

Azure安全实验室采用了一套专门的云主机,可供安全研究人员测试针对IaaS场景的攻击,并且与Azure客户隔离。除了提供一个安全的测试空间,实验室计划还将使参与研究的人员能够直接与Microsoft Azure安全专家接触。接受的申请者将有机会参加针对目标场景的季度活动,并有额外的奖励。

隔离的Azure安全实验室为研究人员提供一些非常有料的东西,研究人员不仅可以研究Azure中的漏洞,还可以尝试利用这些漏洞发起对微软公有云的攻击,还可以尝试进行修复。那些授权能够访问Azure安全实验室的人,可能会尝试基于某些场景的挑战,最高奖励为30万美元。

为了让研究人员在识别和披露潜在漏洞的过程中,更清楚地了解这些漏洞,微软正在确定20年来对Safe Harbor规则的承诺。这些规则可以补充了微软当前的奖励计划条款,帮助研究人员确保他们的工作得到认可。

当然,微软致力于确保云安全免受威胁,从一开始就在考虑安全的情况下如何构建Azure,并通过诸如Azure Sentinel和Azure Security Center等产品帮助客户保护其Azure云环境。

如果出现安全漏洞等情况,微软的云防御运营中心(CDOC)和安全团队会日以继夜地工作,以实时识别、分析和响应威胁。

为此,微软也构建了基于云计算安全领域的伙伴关系,成其为安全战略的核心,同时还组建了全球安全研究者社区。安全研究人员凭借协调一致的漏洞披露、识别并向微软报告漏洞,通过反复证明、合作、研究漏洞必然有助于保护客户。为了感谢这些安全研究人员所做的努力,微软在过去12个月内已经累计发放了440万美元的奖金。这一切都是未来进一步保护Azure的云生态系统。

阿明观察分析:微软在Azure公有云上实行最高悬赏30万美元的漏洞奖励计划,对于Azure生态系统来说必然是个好消息,对于全球公有云服务的安全治理也带来了可行的措施。作为目前微软发展最快的业务之一,Azure已经成为了全球公有云市场举足轻重的角色。

当然,这样的漏洞赏金计划必然需要配备完善的法律规则和措施,否则参与的研究人员可能会被法律机构认定为黑客的违法入侵行为而被起诉。特别是在Azure安全实验室中的研究人员模仿黑客的攻击行为,很容易被法律人员误解。

呵呵,只要参与的该计划的研究人员没有故意或恶意地违反微软的具体漏洞奖励计划的规则,那么都将受到微软的照顾和感激。

如此看来,微软Azure现在对外叫喊着,有本事快来,我们互相伤害一下!其目的还是有助于云服务品质提升,毕竟云安全一直备受全球用户关注。

那么,如果你想做一个“bug赏金猎人”,不妨试试看。


——Aming编辑评论——
  ?
欢迎文末留言评论

——更多好看的内容,直接戳👇——
GitHub断供危机引发全球程序员恐慌
全球科技十强,为什么少了BAT?少了牛轰轰的英特尔、Oracle和SAP?
微软 PK IBM,你们猜猜看差距有多大?
全球数据共享,Google、Facebook、微软和Twitter开始动手了
微软17.6亿美元大单之下,暗流涌动
财报PK,气质微软KO颓质IBM
微软真有你的,为开源慷慨解囊75亿美元
像极了谷歌Chrome的Microsoft Edge浏览器
微软与物联网之间架了一座50亿美金的金桥
赢得苹果iCloud订单,能代表谷歌云吃掉了微软云吗?
微软的双A战略在印度吃香
微软云全球季度收入首次超过AWS
读微软新财报,顿感一山更比一山高
Office 365拯救了微软公有云Azure?
刚刚,沉默的微软重磅宣布!百度要慌了!
全球科技市值新霸主:微软的CEO可能睡不好觉?
微软收购Github给业界带来一个“开关”
你见过海底的数据中心么?
被雷一劈,微软Azure云服务就变成了这样!
全球数据共享,Google、Facebook、微软和Twitter开始动手了



Aming旗下公众号矩阵
      Data-China (阿明观察:科技观察与评论)   
   ▼Dostorage(全球存储观察:存储圈专业号)
   Aming-Talk (全球云观察:云与IT专业号)
      Artcame(全球艺术观察:艺术试验思考)



本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
云安全风险急剧扩大 超半数企业使用第三方安全服务
微软正式收购网络安全公司RiskIQ,传交易额超5亿美元
绿盟科技员工史龙安荣登微软2021年度Q4季度“全球安全研究员榜”|微软
微软:可信任的技术与安全是迈向第四次工业革命的基础
卡巴斯基关于360胡乱解读“超级工厂”的声明
2017腾讯安全国际技术峰会高光时刻回顾 全球技术大咖分享压箱干货
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服