Chào mọi người.
Việt Nam
cũng đã biết đến trang website HackerOne
rồi chừ, trang website chuyên phân tích bảo mật, và tìm những lỗ hổng bảo mật của những chương trình của các nhà phát hành lớn trên thế giới hiện này.
Việc tìm hiểu và phân tích bảo mật của những chương trình lớn hiện này luôn được cập nhật và sẽ đi theo một số lỗ hổng giúp các anh chị em Hacker
tấn công và chiếm quyền điều khiển hệ thống khi mọi người cài đặt vào máy.
HackerOne Inc
. là một công ty công nghệ hoạt động an ninh mạng được quản lý bởi các chuyên gia bảo mật hệ thống thông tin được chứng nhận, những người tiến hành đánh giá mối đe dọa lỗ hổng để xác định các lỗi được tìm thấy trên trang web, ứng dụng hoặc máy chủ. Đây là một trong những công ty đầu tiên áp dụng và sử dụng các nhà nghiên cứu bảo mật và an ninh mạng do cộng đồng đóng góp làm trụ cột của mô hình kinh doanh; tiên phong trong việc trao thưởng cho lỗi và phối hợp công bố lỗ hổng .
Lịch Sữ Phát Triển.
Năm 2011, hai tin tặc người Hà Lan Jobert Abma và Michiel Prins đã cố gắng tìm ra lỗ hổng bảo mật trong 100 công ty công nghệ cao nổi tiếng. Họ đã phát hiện ra lỗi trong tất cả các công ty, bao gồmFacebook
, Google
, Apple
, Microsoft
và Twitter
.Đặt tên cho nỗ lực của mình là "
Hack 100
", Abma
và Prins
đã liên hệ với các công ty có nguy cơ. Trong khi nhiều công ty bỏ qua các nỗ lực tiết lộ của họ, COO của Facebook, Sheryl Sandberg , đã chuyển lời cảnh báo cho người đứng đầu bộ phận bảo mật sản phẩm của họ, Alex Rice
. Rice
, Abma
và Prins
đã kết nối và cùng với Merijn Terheggen
thành lập HackerOne
vào năm 2012.Vào tháng 11 năm 2015,
Terheggen
đã từ chức CEO và được thay thế bởi M a rten Mickos
.
Vào tháng 11 năm 2013, công ty đã tổ chức một chương trình khuyến khích phát hiện và tiết lộ có trách nhiệm các lỗi phần mềm . Microsoft
và Facebook
đã tài trợ cho sáng kiến này, được gọi là dự án Internet Bug Bounty
.Đến tháng 6 năm 2015, nền tảng tiền thưởng lỗi của HackerOne đã xác định được khoảng 10.000 lỗ hổng và trả cho các nhà nghiên cứu hơn 1 triệu đô la tiền thưởng.
Vào tháng 9 năm 2015, công ty đã ra mắt Mô hình trưởng thành phối hợp lỗ hổng, khi đó là giám đốc chính sách
Katie Moussouris
mô tả là "một nỗ lực quan trọng của HackerOne
nhằm mã hóa một số tiêu chuẩn tối thiểu hợp lý về cách các tổ chức xử lý các báo cáo lỗ hổng không được yêu cầu, đến
".Vào tháng 4 năm 2017, công ty đã công bố mức tăng trưởng khách hàng 240% theo năm tại Châu Âu và sau đó mở thêm các văn phòng tại Châu Âu để phục vụ nhu cầu ngày càng tăng của khách hàng.
Tài Trợ.
Vào tháng 5 năm 2014, HackerOne đã nhận được 9 triệu đô la (USD) trong vòng tài trợ Series A từ công ty đầu tư mạo hiểm Benchmark. Vòng Series B trị giá 25 triệu đô la doNew Enterprise Associates
dẫn đầu .Các nhà đầu tư thiên thần bao gồm Giám đốc điều hành Salesforce Marc Benioff , nhà sáng lập Digital Sky Technologies Yuri Milner , giám đốc điều hành
Dropbox Drew Houston
và Giám đốc điều hành Yelp Jeremy Stoppelman
.Vòng
Series C do Dragoneer Investment Group
dẫn đầu đã thu về 40 triệu đô la vào tháng 2 năm 2017, tổng số tiền đầu tư cho đến nay là 74 triệu đô la.Vào tháng 4 năm 2017, quỹ đầu tư mạo hiểm có trụ sở tại Châu Âu
EQT Ventures
đã đầu tư vào vòng tài trợ Series C
trị giá 40 triệu đô la.Năm 2019, công ty đã huy động được 36 triệu đô la trong vòng tài trợ
Series D
do Valor Equity Partners
dẫn đầu.HackerOne là nền tảng bảo mật nguồn mở quy tụ cộng đồng nổi tiếng, giúp các tổ chức tuyển dụng hacker đạo đức để tìm và khắc phục lỗ hổng bảo mật trong hệ thống.
Hoạt động chính của HackerOne
- Các công ty công khai hoặc mời riêng các hacker mũ trắng thử xâm nhập hệ thống của họ. Nếu tìm ra lỗi, hacker báo cáo và nhận thưởng theo mức độ nghiêm trọng của lỗ hổng.
- Cung cấp dịch vụ kiểm thử xâm nhập có kế hoạch, theo yêu cầu, giúp hệ thống kiểm định bảo mật thực tiễn và theo quy trình chuẩn.
- Kết hợp giữa sức mạnh AI và chuyên gia bảo mật để kiểm tra hệ thống AI và mã nguồn sâu rộng, giúp phát hiện những lỗ hổng tinh vi nhất.
- Quản lý lỗ hổng thông qua thiết lập rõ ràng các chính sách, quy trình và giao tiếp nhằm xử lý các báo cáo một cách hiệu quả và minh bạch.
Tags:
NEWS