夜深人靜,一家互聯網公司卻燈火通明。網站后臺顯示,在線用戶逐漸減少,網絡正遭受幾批黑客攻擊。若換做平時,網管人員早就展開防御;這一次,他們則靜靜等待。數小時后,進攻停止,網站恢復運作。
原來,這是東華大學創業團隊建立的網絡安全云平臺,在客戶授權下,正組織正義的黑客——“白帽子”對網站展開攻擊,目的是找到網站現存漏洞。客戶通過演練防患于未然,而發現漏洞的“白帽子”則獲得數千元獎金。平臺運營不到一年,已收編千名“黑客”,實現盈利。團隊最近闖入首屆中國“互聯網+”大學生創新創業大賽全國總決賽。
最強“白帽子”獲獎15萬元
“找到漏洞很有成就感。”羅清藍酷愛計算機,15歲時就成了一名黑客水平的IT少年,在圈中小有名氣。之后,他憑借計算機專長,保送升入東華大學信息安全專業學習。
一畢業,羅清藍就與同學一起辦了公司。去年底,羅清藍團隊與市公安局松江分局網絡安全保衛支隊舉辦了一場信息安全競賽。松江大學城每所學校派出1到2支隊伍,要在規定時間內從軟件中找到預設的近百個漏洞。如果找到漏洞能獲利,他們或許就能戴上“白帽”。羅清藍團隊嗅到了“互聯網+”的氣息。
今年初,網絡安全云平臺如火如荼開建,并向兩部分人開放:一部分是頗具實力的正義黑客,另一部分則是“懸賞”漏洞的企業主。“白帽子”每找到一個漏洞,就會得到5000元至8000元獎金。目前,平臺上找到漏洞最多的“白帽子”已獲超過15萬元獎金。
披露10種流量攻擊方式
目前有上千名“白帽子”在云平臺注冊,不到一年,他們合力找到500多個高危漏洞,其中最危險的一個,可導致網站控制權全盤落入攻擊者手中,網站信息可被肆意篡改。“要是被‘黑化’的黑客找到,可能網站用戶所有的錢都會被卷走。”
云平臺目前客戶超過500家,其轉守為攻練就不破金身的新模式,也贏得客戶贊賞。
今年上半年,羅清藍團隊獲得了500萬美元融資。“白帽子”的獎金由云平臺和企業客戶共同支付。在為客戶找到漏洞的同時,平臺還提供一整套網絡安全和信息安全的防御方案,以杜絕后患。
近日,羅清藍團隊研究發布《中國互聯網金融行業流量攻擊分析指南》,首次在業內披露了最常用的10種流量攻擊方式。他希望這份《指南》為有效防護流量攻擊提供參考依據,并倡議通過市場化手段“收編”黑客,助力相關單位修復漏洞,促進互聯網金融健康發展。
更多精彩資訊請關注查字典資訊網,我們將持續為您更新最新資訊!