Crowdfense kündigt Vulnerability Research Platform v1.0 an, um den 0-Tage-Markt zu optimieren

Sicherheit /. Crowdfense kündigt Vulnerability Research Platform v1.0 an, um den 0-Tage-Markt zu optimieren 1 Minute gelesen

Cybersecurity Observatory



Crowdfense, ein führender Schwachstellenforschungskanal mit Sitz in Dubai, hat gerade angekündigt, eine webbasierte Vulnerability Research Platform (VRP) zu starten, um das Teilen, Erforschen und Verkaufen von einzelnen Zero-Day-Exploits sowie Exploit-Ketten zu erleichtern . Dies bedeutet, dass Crowdfense solche Exploits von Forschern kauft oder Benutzer einreicht und sie an Forschungseinrichtungen und andere Stellen wie Regierungsinformationen verkauft, um deren Interesse an der Untersuchung bekannter Schwachstellen zu fördern.

Crowdfense hat angekündigt, dass seine Vulnerability Research Platform Version 1.0 am 3. September live gehen wird. Die Plattform verfügt über eine Konto- und Schlüsselverwaltung für Benutzer. Außerdem werden klare Möglichkeiten zur Übermittlung von Sicherheitslücken sowie eine Vielzahl von Links beschrieben, die den Benutzern hinsichtlich Preisgestaltung, Nachverfolgung, Bewertung und Klassifizierung helfen. Das Unternehmen trägt dazu bei, den fairen Handel und die Qualität der über seine Plattform hin und her geleiteten Ressourcen sicherzustellen.



Über das VRP arbeiten Crowdfense-Experten in Echtzeit mit Forschern zusammen, um ihre Ergebnisse zu bewerten, zu testen, zu dokumentieren und zu verfeinern. Die Ergebnisse können sowohl im Rahmen des öffentlichen Crowdfense-Bug-Bounty-Programms von Crowdfense als auch von Forschern frei vorgeschlagen werden (für eine bestimmte Reihe von Schlüsselzielen). Andrea Zapparoli Manzoni, Direktor von Crowdfense



Die Plattform wurde in einer ganz besonderen Weise entworfen, um sicherzustellen, dass sowohl die Interessen der einreichenden Benutzer als auch der Kunden auf dem 0-Tage-Markt bedient werden. Das VRP von Crowdfense basiert im Wesentlichen auf einem Zero-Trust-Modell. Es gibt eine verbesserte Betriebssicherheit für Benutzer an beiden Enden des Handelsspektrums, und der Kanal ist auch mit einer End-to-End-Verschlüsselung gesichert. Mehrere Beta-Versionen der Plattform wurden über Monate getestet, um sicherzustellen, dass die sicherste und attraktivste Plattform vom Unternehmen veröffentlicht wird.



Crowdfense verspricht Qualitätssicherung mit einem gründlichen Validierungsprozess von Exploits, der eine schnelle Handelszeit bietet, da das Unternehmen Uploads bereits zuvor überprüft und getestet hat. Das Unternehmen ist bestrebt, eine gleichbleibende Qualität, Unterstützung und Effizienz aufrechtzuerhalten, um die einzige, leistungsfähigste Schwachstellendatenbank für Forscher zu werden, die zum Standard gemacht werden soll.