六一儿童节微众银行SRC携新标准、新活动
来跟大家见面啦!
《漏洞处理和评分标准V3.0》正式发布
新标准从产品范围、基础奖励、情报评级标准、报告奖励等方面全方位升级,为各位白帽师傅们带来更好的体验和更丰盛的奖励。
一起来看看有哪些变化吧👇
核心产品范围更新
01
根据业务发展的最新情况,微众银行SRC更新了核心产品范围,更新如下(完整产品范围列表,请点击文末阅读原文)
www.webank.com
微众银行APP
微粒贷(手Q、微信等客户端中集成)
微众银行企业金融APP
微众银行直通车APP
新增以下核心产品:
微众银行We2000
小鹅花钱
基础奖励全面升级
02
除此之外,对于为核心、重点业务提供高质量严重高危漏洞报告的白帽子,还可额外获得现金奖励。
完善情报评级标准
03
本次升级完善了情报完整性说明、情报等级评审标准等,情报漏洞将根据提交报告中的,威胁来源、利用路径、利用方法、风险类型、发生时间、损失预估六方面全方位评估等级。
欢迎各位师傅们提交微众银行相关情报漏洞,共同探讨、交流~
新增漏洞报告奖励
04
本次升级新增了漏洞报告奖励,微众银行SRC鼓励白帽子提供更加清晰、定位明确,且能帮助SRC和业务同事快速准确地复现、跟进和修复的漏洞报告,我们将对漏洞描述详细、报告内容完整、思路清晰的高质量漏洞报告者提供最高500元的额外奖励。注意:此奖励只适用于中危及以上的漏洞报告。
期待师傅们的高质量报告,疯狂加鸡腿ing~
注意事项
规则V3.0生效时间为2023年6月1日
在此之前提交的报告按原规则评级发奖
如有任何建议,欢迎师傅们在公众号后台或联系运营反馈
一经采纳会送出周边好礼~
点击文末“阅读原文”可查看详细规则
不管多大
希望我们都能拥有简单纯粹的快乐
没有说走就走的旅行,就来场轰轰烈烈的露营
活动时间:6月1日-6月15日
提交有效中危及以上漏洞的白帽师傅
即可获得露营天幕套装一套
注意:1)每人限领一套,先到先得
2)隐私合规问题不参与此次活动
文末转发有礼
关注微众安全应急响应中心公众号
分享本文至朋友圈参与抽奖
截止至6月7日中午12点
抽取5名小伙伴分别送出兔司迷你包1个
本次活动可叠加个人月度奖励、团队季度奖励
奖励多多,等你来挖!
往期精彩回顾
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...