A fenntartható kiberbiztonság erősítése nyílt együttműködés és folyamatoptimalizálás révén a felhasználói adatok védelméért
A QNAP® Systems, Inc., a tárolási-, hálózatépítési- és számítási megoldások vezető innovátora ma bejelentette a2025-ös QNAP Bounty Program éves fejlődését, kiemelve a vállalat folyamatos invesztícióját a termékbiztonság javítására, valamint elkötelezettségét a globális biztonsági kutatóközösséggel való átlátható, strukturált együttműködés iránt.
Partnerség a globális biztonsági kutatóközösséggel
2025. december 1-jéig a QNAP 224 sebezhetőségi jelentést kapott Bounty programján keresztül. Az ellenőrzött sebezhetőségeket CVE (Common Vulnerabilities and Exposures) azonosítókkal látták el és a QNAP belső biztonsági reakciós folyamatain keresztül javították. Minden kritikusnak vagy fontosnak minősített sebezhetőséget egy héten belül orvosoltak, jelentősen csökkentve a potenciális biztonsági kockázatot.
Idén 151 külső biztonsági kutató járult hozzá a QNAP-termékek biztonságának megerősítéséhez. Szeptemberig a QNAP összesen 88 000 USD jutalmat osztott ki, ezzel is elismerve a sérülékenységek felelős nyilvánosságra hozatalának fontosságát és a kutatóközösség szerepét a felhasználói adatok védelmének javításában. A QNAP a jövőben is támogatni fogja a koordinált sérülékenység közzétételének (CVD) kultúráját és tovább mélyíti a hosszú távú együttműködést a biztonsági ökoszisztémával.
„Az átlátható hibajelentő csatornák és a kutatóközösséggel való szoros együttműködés alapvető fontosságú egy szervezet biztonsági érettségének megerősítéséhez” – mondta Stanley Huang, a QNAP termékbiztonsági incidensekre reagáló csapatának vezető menedzsere.
Aktív részvétel globális biztonsági versenyeken és szakmai teszteken
Annak érdekében, hogy a termékek ellenállóak maradjanak a valós fenyegetésekkel szemben, a QNAP aktívan részt vesz nemzetközi biztonsági versenyeken és harmadik fél által végzett biztonsági értékelésekben, beleértve a következőket:
- Pwn2Own 2024 és Pwn2Own 2025 – termékvédelmi mechanizmusok validálása nagy intenzitású támadási forgatókönyvek esetén
- A közszféra sebezhetőség-felderítő programjai – a termékbiztonság validálása strukturált tesztelés és összehangolt közzététel révén
- Vezető biztonsági cégek által végzett vörös csapatos behatolásvizsgálat – teljes támadási láncok szimulálása a QuTS hero operációs rendszer ellenállóképességének megerősítéséért
Ezek az erőfeszítések nemcsak a QNAP támadással és védelemmel kapcsolatos biztonsági ismereteit bővítik, hanem a belső biztonsági fejlesztések megvalósítását is felgyorsítják.
Folyamatoptimalizálás és megerősített biztonságvezérlés
A biztonságosabb és átláthatóbb termékfejlesztési környezet kiépítéséért a QNAP továbbfejlesztette biztonságos szoftverfejlesztési életciklusának (SDLC) kulcsfontosságú összetevőit, beleértve a következőket:
- AI által támogatott kódellenőrzés: Az AI által támogatott technológiák kihasználása a kódellenőrzés hatékonyságának javításáért az automatikus sebezhetőség-felismerés és az emberi hibák csökkentése révén.
- Szoftver-összetevőlisták (SBOM) létrehozása: Fenntartja a szoftverkomponensek átláthatóságát, segítve a szervezeteket az ellátási lánc kockázatainak jobb menedzselésében és abban, hogy jobban megfeleljenek a biztonsági követelményeknek.
- Megerősített biztonság a fejlesztési és tesztelési munkafolyamatokban: Integrálja a sebezhetőség-észlelést a CI-/CD-automatizálásba a problémák korai azonosításáért, miközben professzionális szkennelőeszközöket használ a QA-/QC-tesztelés során , hogy biztosítsa a sebezhetőségek alapos azonosítását és javítását még a termék kiadása előtt.
Ha szeretnél többet megtudni a QNAP Bounty programról és a termékbiztonsági kezdeményezésekről, kérjük, látogass el a https://www.qnap.com/go/security-bounty-program/ oldalra.
More Stories
A QNAP BEMUTATJA A QSW 2000 SOROZATÚ, 2,5 GBE-S/10 GBE-S, L2, WEBEN KERESZTÜL MENEDZSELHETŐ SWITCHEKET
Egységes hozzáférési és aggregációs (distribution) rétegek PoE++ támogatással a nagy sebességű, skálázható vállalati hálózatokhozA QNAP® Systems, Inc., a számítási-, hálózatépítési-...
A THERMALTAKE TR300 ÚJRAÉRTELMEZI A HELYTAKARÉKOS TELJESÍTMÉNYT
Előlap mögé szerelhető tápegység-kialakítás fejlett hűtéssel és interaktív kijelzőválasztékkalA Thermaltake, a prémium PC-hardvermegoldások vezető márkája bemutatja a TR300 sorozatú, közepes...
25 ÉVES A CLUB 3D GMBH
Vadonatúj termékkereső · A Club 3D készen áll az EU egységes töltőkről szóló irányelvéreA Club 3D – egy holland technológiai...
A THERMALTAKE BEJELENTI A TH V3 SOROZATÚ ARGB SYNC AIO-FOLYADÉKHŰTŐKET
Háromféle pumpa-takaróelem, egyetlen letisztult hűtési megoldásA Thermaltake, a prémium PC-hardvermegoldások vezető márkája bemutatja a TH V3 sorozatú ARGB Sync AIO-folyadékhűtőket...
EGYSZERŰ PORTBŐVÍTÉS ÉS MEGBÍZHATÓ KÜLTÉRI ÁRAMELLÁTÁS
Új eszközökkel bővíti kínálatát a SandbergA megfizethető számítógépes- és mobilkiegészítőiről ismert dán márka, a Sandberg bemutatta legújabb kültéri energiaellátási megoldását,...
ÍME A GO 10.3 (GEN II) SOROZAT: 10,3 COLOS EPAPER TABLET DIGITÁLIS NOMÁDOKNAK, MOSTANTÓL HÁTTÉRVILÁGÍTÁSSAL RENDELKEZŐ VÁLTOZATBAN IS
A BOOX bemutatja a Go 10.3 (Gen II) sorozatot a Go sorozat legújabb kiegészítését. Ez a termékcsalád magában foglalja a...