台灣資安新秀成軍3年 被國際漏洞揭露計畫招為No.1管理者

資安公司如梭是台灣第1間、亞太第5個加入CNA團隊的資安公司(圖/翻攝自如梭官網)
資安公司如梭是台灣第1間、亞太第5個加入CNA團隊的資安公司(圖/翻攝自如梭官網)

[周刊王CTWANT] 主要維護通用弱點揭露計畫(Common Vulnerabilities and Exposures, CVE)的國際非營利組織MITRE Corporation,近日授權台灣資安公司ZUSO如梭世代成為CNA(CVE Numbering Authority)編號管理者之一,是目前台灣第1間被認可的資安團隊。

目前全球有217個單位組織加入CNA,而如梭世代是台灣第1個申請通過弱點研究者(Vulnerability Researchers)的資訊安全團隊(全球共 43 個單位組織)外,也是亞太地區第5個核可的團隊。

通用弱點揭露(Common Vulnerabilities and Exposures, CVE)是專門收集資安弱點,並給予編號的資安資料庫,可以協助全球資安人員查閱現有已知弱點,辨識軟硬體產品的安全弱點,由CNA負責分配弱點編號。

長期專注於資安技術研究的如梭世代有10年以上駭客攻擊手法與威脅分析經驗,擁有完善的弱點通報規範與分析弱點的通報能力。

特別是在弱點揭露方面,堅持公開透明準則與道德規範,一旦發現未公開的弱點,即與廠商溝通弱點技術細節並預期於90天修補,修補與揭露時程可依情況彈性調整,力求與產品原廠進行技術和良性交流,讓產品弱點有足夠時間執行修復。

創辦人洪睿荃指出,公司自成立以來一直深耕於資訊安全技術領域,持續充實資安研究量能,此次成為Vulnerability Researchers類型的CNA夥伴證明如梭的 資安能力備受國際認可。

原始連結

看更多 CTWANT 文章
一歲半嬰兒噎到送急診…「無PCR證明」遭拒診 嘴唇發紫身亡
幽靈獵人闖「英國最恐怖酒吧」…撞見惡魔之手出現秒驚逃 當地人揭女巫審判黑歷史
水果攤、魚攤賣不完怎處理?內行人曝「一條龍服務」:不會傻傻虧錢