Uždaryti skelbimą

įmonė QNAP„® Systems, Inc.“, pirmaujanti duomenų saugojimo, tinklų ir skaičiavimo sprendimų inovacijų kūrėja, šiandien paskelbė metų trukmės pažangos ataskaitą. Programas atlygio QNAP už 2025 metus, kuris pabrėžia nuolatines bendrovės investicijas į produktų saugumą ir įsipareigojimą skaidriai bei struktūrizuotai bendradarbiauti su pasauline saugumo tyrimų bendruomene.

PR premijų programos rezultatas cz

Bendradarbiavimas su pasauline saugumo tyrimų bendruomene

Nuo 2025 m. gruodžio 1 d. bendrovė gavo QNAP 224 pranešimai apie pažeidžiamumus per jos premijų programą. Patvirtintos problemos buvo identifikuotos naudojant CVE (dažniausiai pasitaikančių pažeidžiamumų ir rizikos veiksnių) identifikavimo numerius ir išspręstos taikant įmonės vidines saugumo procedūras. QNAPVisos pažeidžiamumai, priskirti kritiniams arba svarbiems, buvo ištaisyti per savaitę, taip ženkliai sumažinant galimą saugumo riziką.

Šiais metais tai prisidėjo prie produktų saugos stiprinimo QNAP 151 išorinis saugumo tyrėjas. Nuo rugsėjo mėnesio bendrovė QNAP iš viso išmokėjo 88 000 USD atlygį už atsakingą pranešimą apie pažeidžiamumus, pripažindama tyrėjų bendruomenės vaidmenį gerinant vartotojų duomenų apsaugą. Bendrovė QNAP ir toliau rems koordinuoto pažeidžiamumų atskleidimo (CVD) kultūrą ir gilins ilgalaikį bendradarbiavimą su saugumo ekosistema.

„Skaidrūs pažeidžiamumų pranešimo kanalai ir glaudus bendradarbiavimas su tyrėjų bendruomene yra būtini siekiant sustiprinti organizacijos saugumo brandą“, – teigė Stanley Huangas, bendrovės produktų saugumo incidentų reagavimo komandos vadovas. QNAP.

Aktyvus dalyvavimas pasauliniuose saugumo konkursuose ir profesionaliuose testuose

Siekdama užtikrinti savo produktų atsparumą realioms grėsmėms, bendrovė QNAP aktyviai dalyvauja tarptautiniuose saugumo konkursuose ir trečiųjų šalių atliekamuose saugumo vertinimuose, įskaitant:

  • „Pwn2Own 2024“ ir „Pwn2Own 2025“ — produkto apsaugos tikrinimas intensyvių atakų scenarijuose
  • Proviešojo sektoriaus pažeidžiamumų skenavimo programos — produkto saugos tikrinimas atliekant struktūrizuotą bandymą ir koordinuotą informacijos atskleidimą
  • Pirmaujančių apsaugos įmonių atliekami įsiskverbimo „raudonosios komandos“ testavimai — Visiškų atakų grandinių modeliavimas, siekiant dar labiau sustiprinti „QuTS hero“ operacinės sistemos atsparumą

Šios pastangos ne tik praplečia įmonės žinias QNAP puolamojo ir gynybinio saugumo srityse, bet ir paspartinti vidaus saugumo patobulinimų įgyvendinimą.

Procesų optimizavimas ir saugumo valdymo stiprinimas

Siekdama sukurti saugesnę ir skaidresnę produktų kūrimo aplinką, bendrovė QNAP dar labiau patobulintas pagrindinių kompiliatorių skaičiusonejūsų saugaus programinės įrangos kūrimo gyvavimo ciklo (SDLC) dalis, įskaitant:

  • Dirbtinio intelekto pagrindu sukurto kodo apžvalga: Dirbtinio intelekto technologijų panaudojimas kodo peržiūros efektyvumui gerinti automatizuojant pažeidžiamumų aptikimą ir mažinant žmogiškąsias klaidas.
  • Programinės įrangos medžiagų specifikacijos kūrimas (SBOM): Užtikrinant skaidrų programinės įrangos kompanijų matomumąonent, kad organizacijos galėtų geriau valdyti tiekimo grandinės riziką ir laikytis saugumo atitikties reikalavimų.
  • Patobulintas saugumas kūrimo ir testavimo darbo eigose: Integruokite pažeidžiamumų aptikimą į CI/CD automatizavimą, kad problemos būtų aptiktos anksti, ir pasitelkite profesionalius nuskaitymo įrankius kokybės užtikrinimo/kokybės kontrolės testavimo metu, kad užtikrintumėte, jog pažeidžiamumai būtų kruopščiai nustatyti ir pašalinti prieš išleidžiant produktą.

Sužinokite daugiau apie lojalumo programą QNAP Ir produktų saugos iniciatyvas galite rasti adresu: https://www.qnap.com/go/security-bounty-program/

Šios dienos skaitomiausia

.