Một Số Thông Tin Về HackerOne

Chào mọi người.

Một Số Thông Tin Về HackerOne

Có lẽ những lập trình viên Việt Nam cũng đã biết đến trang website HackerOne rồi chừ, trang website chuyên phân tích bảo mật, và tìm những lỗ hổng bảo mật của những chương trình của các nhà phát hành lớn trên thế giới hiện này. Việc tìm hiểu và phân tích bảo mật của những chương trình lớn hiện này luôn được cập nhật và sẽ đi theo một số lỗ hổng giúp các anh chị em Hacker tấn công và chiếm quyền điều khiển hệ thống khi mọi người cài đặt vào máy.
HackerOne Inc. là một công ty công nghệ hoạt động an ninh mạng được quản lý bởi các chuyên gia bảo mật hệ thống thông tin được chứng nhận, những người tiến hành đánh giá mối đe dọa lỗ hổng để xác định các lỗi được tìm thấy trên trang web, ứng dụng hoặc máy chủ. Đây là một trong những công ty đầu tiên áp dụng và sử dụng các nhà nghiên cứu bảo mật và an ninh mạng do cộng đồng đóng góp làm trụ cột của mô hình kinh doanh; tiên phong trong việc trao thưởng cho lỗi và phối hợp công bố lỗ hổng .

Lịch Sữ Phát Triển.

Năm 2011, hai tin tặc người Hà Lan Jobert Abma và Michiel Prins đã cố gắng tìm ra lỗ hổng bảo mật trong 100 công ty công nghệ cao nổi tiếng. Họ đã phát hiện ra lỗi trong tất cả các công ty, bao gồm Facebook , Google, Apple , MicrosoftTwitter.

Đặt tên cho nỗ lực của mình là "Hack 100", AbmaPrins đã liên hệ với các công ty có nguy cơ. Trong khi nhiều công ty bỏ qua các nỗ lực tiết lộ của họ, COO của Facebook, Sheryl Sandberg , đã chuyển lời cảnh báo cho người đứng đầu bộ phận bảo mật sản phẩm của họ, Alex Rice. Rice, AbmaPrins đã kết nối và cùng với Merijn Terheggen thành lập HackerOne vào năm 2012.

Vào tháng 11 năm 2015, Terheggen đã từ chức CEO và được thay thế bởi M a rten Mickos. Vào tháng 11 năm 2013, công ty đã tổ chức một chương trình khuyến khích phát hiện và tiết lộ có trách nhiệm các lỗi phần mềm . MicrosoftFacebook đã tài trợ cho sáng kiến ​​này, được gọi là dự án Internet Bug Bounty.

Đến tháng 6 năm 2015, nền tảng tiền thưởng lỗi của HackerOne đã xác định được khoảng 10.000 lỗ hổng và trả cho các nhà nghiên cứu hơn 1 triệu đô la tiền thưởng.

Vào tháng 9 năm 2015, công ty đã ra mắt Mô hình trưởng thành phối hợp lỗ hổng, khi đó là giám đốc chính sách Katie Moussouris mô tả là "một nỗ lực quan trọng của HackerOne nhằm mã hóa một số tiêu chuẩn tối thiểu hợp lý về cách các tổ chức xử lý các báo cáo lỗ hổng không được yêu cầu, đến".

Vào tháng 4 năm 2017, công ty đã công bố mức tăng trưởng khách hàng 240% theo năm tại Châu Âu và sau đó mở thêm các văn phòng tại Châu Âu để phục vụ nhu cầu ngày càng tăng của khách hàng.

Tài Trợ.

Vào tháng 5 năm 2014, HackerOne đã nhận được 9 triệu đô la (USD) trong vòng tài trợ Series A từ công ty đầu tư mạo hiểm Benchmark. Vòng Series B trị giá 25 triệu đô la do New Enterprise Associates dẫn đầu .
 
Các nhà đầu tư thiên thần bao gồm Giám đốc điều hành Salesforce Marc Benioff , nhà sáng lập Digital Sky Technologies Yuri Milner , giám đốc điều hành Dropbox Drew Houston và Giám đốc điều hành Yelp Jeremy Stoppelman.
 
Vòng Series C do Dragoneer Investment Group dẫn đầu đã thu về 40 triệu đô la vào tháng 2 năm 2017, tổng số tiền đầu tư cho đến nay là 74 triệu đô la.
 
Vào tháng 4 năm 2017, quỹ đầu tư mạo hiểm có trụ sở tại Châu Âu EQT Ventures đã đầu tư vào vòng tài trợ Series C trị giá 40 triệu đô la.

Năm 2019, công ty đã huy động được 36 triệu đô la trong vòng tài trợ Series D do Valor Equity Partners dẫn đầu.

HackerOne là nền tảng bảo mật nguồn mở quy tụ cộng đồng nổi tiếng, giúp các tổ chức tuyển dụng hacker đạo đức để tìm và khắc phục lỗ hổng bảo mật trong hệ thống.

Hoạt động chính của HackerOne

  1. Các công ty công khai hoặc mời riêng các hacker mũ trắng thử xâm nhập hệ thống của họ. Nếu tìm ra lỗi, hacker báo cáo và nhận thưởng theo mức độ nghiêm trọng của lỗ hổng.
  2. Cung cấp dịch vụ kiểm thử xâm nhập có kế hoạch, theo yêu cầu, giúp hệ thống kiểm định bảo mật thực tiễn và theo quy trình chuẩn.
  3. Kết hợp giữa sức mạnh AI và chuyên gia bảo mật để kiểm tra hệ thống AI và mã nguồn sâu rộng, giúp phát hiện những lỗ hổng tinh vi nhất.
  4. Quản lý lỗ hổng thông qua thiết lập rõ ràng các chính sách, quy trình và giao tiếp nhằm xử lý các báo cáo một cách hiệu quả và minh bạch.

Post a Comment

Previous Post Next Post