关闭广告

公司 QNAP® Systems, Inc.,一家领先的存储、网络和计算解决方案创新企业,今天发布了其为期一年的进展报告。 Pro克奖励 QNAP 2025年这凸显了该公司对产品安全的持续投入,以及其致力于与全球安全研究界开展透明、结构化的合作。

PR赏金计划结果 cz

与全球安全研究界的合作

截至2025年12月1日,该公司已收到 QNAP 通过漏洞赏金计划,共收到 224 份漏洞报告。经核实,所有问题均已识别,并分配了 CVE(通用漏洞披露)编号,且均已通过公司内部安全流程解决。 QNAP所有被归类为严重或重要的漏洞都在一周内得到修复,大大降低了潜在的安全风险。

今年,它为加强产品安全做出了贡献。 QNAP 151名外部安全研究人员。截至9月,该公司 QNAP 该公司共支付了 88,000 美元的奖励,用于表彰负责任地报告漏洞的行为,以此认可研究界在提升用户数据保护方面所发挥的作用。 QNAP 将继续支持协调漏洞披露(CVD)文化,并深化与安全生态系统的长期合作。

“透明的漏洞报告渠道以及与研究界的密切合作对于增强组织的安全成熟度至关重要,”该公司产品安全事件响应团队负责人 Stanley Huang 表示。 QNAP.

积极参与全球安全竞赛和专业测试

为了确保其产品能够抵御实际威胁,该公司 QNAP 积极参与第三方开展的国际安全竞赛和安全评估,包括:

  • Pwn2Own 2024 和 Pwn2Own 2025 — 在密集攻击场景中验证产品防御能力
  • Pro公共部门漏洞扫描程序—— 通过结构化测试和协调的信息披露来验证产品安全性
  • 由领先安全公司进行的渗透测试红队测试—— 模拟完整的攻击链,以进一步增强 QuTS 英雄操作系统的韧性

这些努力不仅拓展了公司的知识面。 QNAP 在进攻性和防御性安全领域,同时也要加快内部安全改进的实施。

流程优化和安全管理强化

为了创造一个更安全、更透明的产品开发环境,该公司 QNAP 进一步改进的关键组件one您的安全软件开发生命周期 (SDLC) 的各个方面,包括:

  • 人工智能驱动的代码审查: 利用人工智能技术,通过自动漏洞检测和减少人为错误来提高代码审查效率。
  • 创建软件物料清单(斯博姆): 确保软件公司的透明可见性one以便组织能够更好地管理供应链风险并满足安全合规要求。
  • 增强开发和测试工作流程中的安全性: 将漏洞检测集成到 CI/CD 自动化中,以便及早发现问题,并在 QA/QC 测试期间利用专业扫描工具,以确保在产品发布前彻底识别和修复漏洞。

了解更多关于奖励计划的信息 QNAP 产品安全倡议详情请见: https://www.qnap.com/go/security-bounty-program/

今日阅读最多的

.