产品功能

自主设定奖励计划 自主设定奖励计划,按效果付费
企业可以在云盾控制台自由设定高、中、低危漏洞的奖励金额和奖励范围,安全专家可实时查看到企业的奖励计划,从而激励平台的安全专家为企业进行漏洞查找,100%按漏洞效果付费。您可随时根据业务情况或预算进行调整。相比传统渗透测试,具有测试效率高、测试人员多、测试效果好、性价比高等优势。
漏洞收集 通过先知平台进行企业的漏洞收集
加入先知(安全情报)平台后,外部安全专家可通过先知平台给企业提交漏洞,提交后漏洞将流转到先知平台,由阿里安全专家进行漏洞审核,若确认为企业的漏洞,需要您登录先知控制台查看和修复漏洞。
漏洞生命周期管理 提供漏洞修复、漏洞复测服务
阿里云安全专家帮您完整管理漏洞的生命周期:为您量身定制测试范围、奖励计划、邀请测试人员进行测试;并为您提供漏洞修复建议、漏洞复测服务及定期的漏洞报告。服务费为您漏洞发放金额的20%。

相对于其他众测平台,先知平台有如下优势

先知平台 其他漏洞收集平台
完全私有 不公开任何漏洞标题及细节;
不进行任何漏洞负面炒作和公关;
自定义漏洞奖励标准。
部分或全部公开漏洞标题,企业被动式响应漏洞;
带来安全公关的风险,企业形象受损 。
安全可靠 1、共享阿里巴巴应急中心安全专家资源和能力;
2、创新的引入安全公司,参与众测;
3、平台的安全专家 100%通过支付宝实名认证或安全公司认证,保障风险可控;
4、安全专家签署了平台用户保密协议,让企业的漏洞隐私得到充分保障;
5、测试行为可控:提供VPN全程监控测试流量及测试过程,进行测试行为审计。与国家信息技术安全研究中心合作进行测试审计,权威可靠。
平台安全专家参差不齐,真实身份不明,无法有效把控和追踪。
专业公正 共享阿里巴巴专业漏洞运营团队审核能力;
漏洞审核流程私密、公正;
奖金评定、等级确定双重审核。
漏洞评级与业务结合较弱
应用场景
企业重要的业务在互联网上,涉及到金钱交易等重要场景,一旦有交易逻辑漏洞,将会导致严重的经济损失,需要众测来找到漏洞。
常见问题
收缩
  • 电话咨询

  • 0718-7999357
  • 15549276653