LG Uplus联合全球漏洞赏金平台HackerOne,自24日起启动全球漏洞赏金计划。图片中,LG Uplus信息安全相关负责人正在讨论项目运营方案。图片来源:LG Uplus

LG Uplus宣布,将于24日起联合全球漏洞赏金平台HackerOne启动全球漏洞赏金计划。

漏洞赏金计划是指企业或机构就其服务及IT基础设施中发现的安全漏洞向白帽黑客支付奖励的一种机制。通过引入外部安全研究人员在接近真实业务的环境中开展测试,企业能够更早识别潜在风险,并及时完成修复。

此次项目覆盖LG Uplus移动、宽带及企业服务等主要业务。公司希望借助全球白帽社区的力量,发现仅依靠韩国国内安全验证体系较难识别的潜在漏洞。

LG Uplus表示,随着漫游、云和AI等与海外基础设施相连的业务不断增加,相关安全风险也在上升。基于这一背景,公司与HackerOne建立合作,在韩国本土通信运营商中率先推出全球漏洞赏金计划。资料显示,HackerOne平台聚集了约240万名白帽黑客。

根据介绍,LG Uplus此次全球漏洞赏金计划将采取非公开邀请制,仅面向通过身份核验和能力验证的资深白帽黑客开放。公司将持续接收漏洞报告,用于识别安全威胁,并推进后续分析和修复工作。

在韩国国内,LG Uplus自2024年10月起已与韩国互联网振兴院(KISA)联合开展漏洞赏金项目。对于韩国国内白帽黑客提交并被确认为有效的漏洞,公司通过自有漏洞管理系统以及KISA网络安全漏洞信息门户进行受理和处置。

此外,LG Uplus还参与了韩国科学技术信息通信部与KISA主导的“安全漏洞常态化申报、处置与公开制度(CVD/VDP)试点项目”,以及公益AI安全倡议“Project Canopy”。

LG Uplus表示,在维持与KISA现有韩国国内漏洞赏金联合运营体系的同时,公司还将单独运营HackerOne项目。

LG Uplus信息安全中心负责人(CISO)Hong Gwan-hee表示,随着通信服务与海外基础设施接触范围不断扩大,公司将争取更早发现并处置尚未暴露的漏洞,同时推动构建更安全、更透明的安全生态,带动负责任漏洞管理文化的普及。

关键词

#LG Uplus #HackerOne #漏洞赏金计划 #网络安全 #白帽黑客 #漏洞管理 #KISA #CVD/VDP
版权所有 © DigitalToday。未经授权禁止转载或传播。