(綜合中央社、聯合報等2家媒體報導)
國家資通安全研究院(資安院)宣布持續推動產品資安漏洞獵捕,今年以「產品資安升級行動」為主題辦理第二屆活動,邀請軟體廠商提供產品作為受測標的,由紅隊研究員進行漏洞獵捕,協助業者提前發現並修補漏洞。
本屆活動推出加碼方案,每家參與廠商的漏洞獎金,由資安院優先補助5萬元,超過5萬元部分再由廠商依原設定獎金機制支付,以降低企業參與門檻。活動期間為10月1日至11月30日[1]。
參與活動的藍隊廠商將獲發專屬活動參與證明,展現企業投入產品資安的成果,有助提升客戶信任。為擴大參與,藍隊廠商報名期限延長至9月15日。藍隊報名對象為國內軟體產品提供者、開發商、維運商、代理商或經資安院認定具管理、維護或修補責任之單位,報名期間為7月1日至9月15日[1]。紅隊報名對象為國內資安研究員、學研團隊及白帽駭客,報名期間為9月1日至9月30日[1]。
資安院表示,將持續透過漏洞獵捕與漏洞通報等機制,提升國內產品整體資安防護能力。
本事件已沉寂,相關脈絡見「相關事件」