Crowdfense Mengumumkan Platform Riset Kerentanan v1.0 untuk merampingkan Pasar 0day

Keamanan / Crowdfense Mengumumkan Platform Riset Kerentanan v1.0 untuk merampingkan Pasar 0day 1 menit dibaca

Observatorium Keamanan Siber



Crowdfense, saluran penelitian kerentanan pertama yang berbasis di Dubai, baru saja mengumumkan bahwa mereka akan meluncurkan Platform Penelitian Kerentanan (VRP) berbasis web untuk memfasilitasi berbagi kerentanan, meneliti, dan penjualan eksploitasi zero-day tunggal serta rantai eksploitasi . Ini mensyaratkan bahwa Crowdfense membeli eksploitasi semacam itu dari peneliti atau mengirimkan pengguna dan menjualnya ke lembaga penelitian dan badan lain seperti intelijen pemerintah untuk memfasilitasi kepentingan mereka dalam mempelajari kerentanan yang diketahui.

Crowdfense telah mengumumkan bahwa Platform Riset Kerentanan versi 1.0 akan diluncurkan pada tanggal 3 September. Platform akan memiliki akun dan manajemen kunci untuk pengguna. Ini juga akan secara menyeluruh menguraikan cara-cara yang jelas untuk mengirimkan kerentanan keamanan serta banyak tautan untuk memandu pengguna dalam hal harga, tindak lanjut, evaluasi, dan klasifikasi. Perusahaan memainkan perannya dalam memastikan perdagangan yang adil dan kualitas sumber daya yang disalurkan bolak-balik menggunakan platformnya.



Melalui VRP, pakar Crowdfense bekerja secara real time dengan peneliti untuk mengevaluasi, menguji, mendokumentasikan, dan menyempurnakan temuan mereka. Temuan dapat berupa dalam lingkup Program Bug Bounty publik Crowdfense atau secara bebas diusulkan oleh para peneliti (untuk serangkaian target utama tertentu). Andrea Zapparoli Manzoni, Direktur Crowdfense



Platform telah dirancang dengan cara yang sangat khusus untuk memastikan bahwa baik kepentingan pengguna dan pelanggan dilayani di pasar 0day. VRP Crowdfense pada dasarnya didasarkan pada model tanpa kepercayaan. Ada keamanan operasi yang ditingkatkan untuk pengguna di kedua ujung spektrum perdagangan, dan saluran diamankan dengan enkripsi ujung ke ujung juga. Beberapa versi beta dari platform diuji selama berbulan-bulan untuk memastikan bahwa platform yang paling aman dan menarik dirilis oleh perusahaan.



Crowdfense menjanjikan jaminan kualitas dengan proses validasi eksploit yang menyeluruh, menampilkan waktu perdagangan yang cepat karena perusahaan telah memverifikasi dan menguji unggahan sebelumnya. Perusahaan ini bertujuan untuk menjaga kualitas, dukungan, dan efisiensi yang konsisten agar muncul sebagai satu-satunya basis data kerentanan yang paling mampu bagi para peneliti yang akan dijadikan standar.