新報告:越來越多的企業選擇眾包網絡安全計劃
根據Bugcrowd公佈的2020年最新報告,越來越多的企業選擇部署眾包網絡安全計劃,以便於及時應對不斷變化的網絡威脅。在過去12個月裡面,Bugcrowd發現在其平台上的提交量增加了50%,其中Priority One (P1,指最關鍵的安全漏洞)提交量增加了65%。
和2019 年全年相比,前10 個月的漏洞提交量增長了24%。在整個行業中,計算機軟件公司支付的提交費用幾乎是其他行業的五倍。最值得注意的是,軟件行業的P1 提交量在2020年幾乎增加了兩倍。
Bugcrowd 的首席執行官Ashish Gupta 表示:“我們的Priority One 報告結果清晰地表明,所有行業的領先組織都在接受眾包安全作為其安全戰略的核心要素。對比過去兩年的數據,我們發現,由於快速的數字化轉型和COVID-19大流行造成的威脅增加,眾包網絡安全正在快速增長。漏洞提交量上升,其中關鍵漏洞數量較多,總賠付額每季度以15%-20%左右的速度穩步增長”。
在2020年提交的前10個漏洞中,有8個–由Bugcrowd的漏洞評級分類法(VRT)評定,這是一個廣泛使用的開源標準,為每個通過Bugcrowd平台提交的漏洞提供基準風險評級–也出現在2019年的榜單上。這表明,管理已知的風險對大多數企業來說仍然是一個挑戰。