7
社区成员




各位白帽黑客们,来一场酣畅淋漓的正义守卫战吗?
话不多说,上图
活动期间,参赛者可通过以下链接在顶象安全应急响应中心报名:
https://www.dingxiang-inc.com/page/20221111
(注:参与活动必须添加顶象小助手(备注SRC),进入顶象SRC活动群,群内将会为各位参赛选手答疑解惑,并公布活动积分榜)。
顶象小助手微信二维码
全程报名:活动期内,白帽黑客可在顶象安全应急响应中心注册报名。
活动时间:2022年10月20日活动正式开始,并于2022年11月20日结束。
结果公布:活动期内每个工作日公布积分进度,活动结果最终公布时间为11月22日,奖励将在一个月内发放完毕。
每个通过审核的漏洞或者威胁情报积10分,按积分进行排名,取积分最高的前10名作为奖励对象,另外参与者也会得到参赛奖励,以资鼓励。
我们将在漏洞&威胁情报提交后的5个工作日内做出响应,完成审核确认、积分评定。
点击提交按钮,跳转到情报提交表单页面。
提交类型分为通用类漏洞、业务类漏洞和业务安全威胁情报。
以下为漏洞内容和业务安全威胁情报提交示例。
漏洞类提交内容包括漏洞链接;漏洞概述以及漏洞详情。
漏洞类型可选择通用类漏洞和业务类漏洞两种,以下图为例:
提交后进入审核,审核通过即计入10分。
威胁情报提交包括风险概要、黑产作弊手段以及黑产变现链路。
(1)风险概要包含:
-事件描述
-行业
-渠道(APP、H5、微信公众号、微信小程序等)
-受攻击平台
-时间
(2)黑产作弊手段信息包含:
-线索(QQ群等截图)
-黑产工具(软件名称、版本)
-工具使用(图文流程)
-事件结果
(3)黑产变现链路即变现方式
情报提交界面
提交后进入审核,审核通过即计入10分。
风险审核采取先来后到原则,谁先提交有效即过审;
活动期内每个工作日公布积分进度。
最后,顶象再次向各位白帽战士们发出诚挚邀请,希望大家能够积极参与到此次双十一业务安全保卫战活动中来,为业务安全贡献自己的一份力量。