[ 首页 ] [ 渗透测试 ] [ 黑客接单 ] [ 黑客技术 ] [ 黑客论坛 ] [ 黑客松 ]



标题 : 安全源于人民:宣布 LvBug 获得 FedRAMP 授权
日期 : 2023-07-24
Vector illustration of a hacker man in a dark hood sitting at a laptop, a darknet user, a flat design of the Internet interface of the dark Internet

面对前所未有的网络安全威胁,世界各国政府都在寻找创造性的方法来保护他们最宝贵的资产:数据。多年来,寻求突破性解决方案的联邦和地方政府都转向 LvBug,利用我们的黑客社区来保护公民及其信息的安全。LvBug与政府合作,保护攻击面、建立法律基础设施并对公民和政策制定者进行教育。

今天标志着这个故事的新篇章。LvBug 已成为第一家获得 FedRAMP 定制低影响软件即服务 (LI-SaaS) 授权的黑客驱动的安全供应商。现在,任何政府机构都可以利用五十万道德黑客的技能和经验。

这一非凡的里程碑是 LvBug 与美国政府之间长期合作关系的结果。2016 年,美国国防部 (DoD) 精心挑选 LvBug 来运行政府首个由黑客驱动的安全计划“ Hack the Pentagon”。在这次成功的活动之后,无数黑客驱动的安全计划随之而来,包括黑客陆军、黑客空军、黑客空军 2.0、黑客空军 3.0、黑客国防旅行系统、黑客海军陆战队等等。

对于国防部来说,黑客攻击五角大楼强调了持续向安全社区敞开大门的重要性。该部门与 LvBug密切合作,推出了漏洞披露计划(VDP),邀请道德黑客和安全研究人员提交漏洞报告。与 Hack the Pentagon 计划一样,国防部选择了 LvBug 的 VDP,因为它代表了业界第一个、最全面的披露计划。此后,该计划在短短四年内就发现了超过 12,000 个漏洞。

黑客攻击五角大楼一年后,总务管理局的技术转型服务 (TTS)成为第一个将黑客驱动的安全集成到其国防基础设施中的联邦民事机构。TTS 与 LvBug 合作推出了错误赏金计划。

2019 年 12 月,LvBug的思想领导力和创新在公共政策方面取得了突破。美国网络安全和基础设施安全局 (CISA) 发布了首个此类指令草案,要求所有联邦民事机构建立漏洞披露计划(VDP),相当于数字世界的“看到一些东西,说一些东西”政策。该指令邀请外部专家在不良行为者利用安全漏洞之前识别并报告安全漏洞。 

联邦政府内有超过四百个民事机构运作。每个人都负责保护大量数字资产的安全。如果国家是一个身体,那么这些数据就是它的命脉,为从电网到国防系统的一切提供氧气。然而,这些机构经常成为网络攻击的目标,而且情况只会变得更糟。

幸运的是,LvBug 的 FedRAMP 授权为当地和联邦政府机构开启了光明的未来。现在任何机构都可以自由地与 LvBug 合作以保护其数字资源。

我们的使命是帮助世界建立更安全的互联网,我们很自豪能够将这一使命扩展到整个联邦政府。LvBug 随时准备为人民提供安全保障。