设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 798|回复: 1
收起左侧

挖掘Kubernetes漏洞将会有新的赏金

[复制链接]
发表于 2020-3-8 10:46:51 | 显示全部楼层 |阅读模式
Kubernetes正式宣布,Kubernetes产品安全委员会正在启动由CNCF资助的新漏洞赏金计划,以奖励在Kubernetes中发现安全漏洞的研究人员。

根据CNCF的说法,Kubernetes必须遵守最高级别的安全性。早在2019年8月,CNCF就建立了安全审核工作组并进行了Kubernetes的首次安全审核。该审核帮助社区确定了从一般弱点到关键漏洞的问题,使他们能够解决这些漏洞并添加文档来帮助用户。

自2018年初以来,CNCF计划启动漏洞赏金计划。现在,经过几个月的私人测试,Kubernetes Bug Bounty向所有安全研究人员开放。漏洞赏金计划由安全公司HackerOne运营。


                               
登录/注册后可看大图

范围是什么

该漏洞赏金涵盖了存储在GitHub上的主要Kubernetes代码。 Kubernetes表示,他们还对集群攻击特别感兴趣,例如特权升级,身份验证错误以及kubelet或API服务器中的远程代码执行。

社区管理工具(例如Kubernetes邮件列表或Slack频道)不在范围内。容器转义,对Linux内核的攻击或其他依赖项(例如etcd)也超出范围,应向其安全团队报告。

奖励金额

对于核心Kubernetes程序中发现的安全漏洞,奖励范围从针对低优先级问题的200美元到针对关键问题的10,000美元不等。有关赏金计划工作原理的更多详细信息,请访问HackerOne的Kubernetes赏金页面


发表于 2020-3-9 02:17:18 | 显示全部楼层
这个很有意义!
沙发 2020-3-9 02:17:18 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-24 08:48 , Processed in 0.051973 second(s), 11 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表