A fenntartható kiberbiztonság erősítése nyílt együttműködés és folyamatoptimalizálás révén a felhasználói adatok védelméért
A QNAP® Systems, Inc., a tárolási-, hálózatépítési- és számítási megoldások vezető innovátora ma bejelentette a2025-ös QNAP Bounty Program éves fejlődését, kiemelve a vállalat folyamatos invesztícióját a termékbiztonság javítására, valamint elkötelezettségét a globális biztonsági kutatóközösséggel való átlátható, strukturált együttműködés iránt.
Partnerség a globális biztonsági kutatóközösséggel
2025. december 1-jéig a QNAP 224 sebezhetőségi jelentést kapott Bounty programján keresztül. Az ellenőrzött sebezhetőségeket CVE (Common Vulnerabilities and Exposures) azonosítókkal látták el és a QNAP belső biztonsági reakciós folyamatain keresztül javították. Minden kritikusnak vagy fontosnak minősített sebezhetőséget egy héten belül orvosoltak, jelentősen csökkentve a potenciális biztonsági kockázatot.
Idén 151 külső biztonsági kutató járult hozzá a QNAP-termékek biztonságának megerősítéséhez. Szeptemberig a QNAP összesen 88 000 USD jutalmat osztott ki, ezzel is elismerve a sérülékenységek felelős nyilvánosságra hozatalának fontosságát és a kutatóközösség szerepét a felhasználói adatok védelmének javításában. A QNAP a jövőben is támogatni fogja a koordinált sérülékenység közzétételének (CVD) kultúráját és tovább mélyíti a hosszú távú együttműködést a biztonsági ökoszisztémával.
„Az átlátható hibajelentő csatornák és a kutatóközösséggel való szoros együttműködés alapvető fontosságú egy szervezet biztonsági érettségének megerősítéséhez” – mondta Stanley Huang, a QNAP termékbiztonsági incidensekre reagáló csapatának vezető menedzsere.
Aktív részvétel globális biztonsági versenyeken és szakmai teszteken
Annak érdekében, hogy a termékek ellenállóak maradjanak a valós fenyegetésekkel szemben, a QNAP aktívan részt vesz nemzetközi biztonsági versenyeken és harmadik fél által végzett biztonsági értékelésekben, beleértve a következőket:
- Pwn2Own 2024 és Pwn2Own 2025 – termékvédelmi mechanizmusok validálása nagy intenzitású támadási forgatókönyvek esetén
- A közszféra sebezhetőség-felderítő programjai – a termékbiztonság validálása strukturált tesztelés és összehangolt közzététel révén
- Vezető biztonsági cégek által végzett vörös csapatos behatolásvizsgálat – teljes támadási láncok szimulálása a QuTS hero operációs rendszer ellenállóképességének megerősítéséért
Ezek az erőfeszítések nemcsak a QNAP támadással és védelemmel kapcsolatos biztonsági ismereteit bővítik, hanem a belső biztonsági fejlesztések megvalósítását is felgyorsítják.
Folyamatoptimalizálás és megerősített biztonságvezérlés
A biztonságosabb és átláthatóbb termékfejlesztési környezet kiépítéséért a QNAP továbbfejlesztette biztonságos szoftverfejlesztési életciklusának (SDLC) kulcsfontosságú összetevőit, beleértve a következőket:
- AI által támogatott kódellenőrzés: Az AI által támogatott technológiák kihasználása a kódellenőrzés hatékonyságának javításáért az automatikus sebezhetőség-felismerés és az emberi hibák csökkentése révén.
- Szoftver-összetevőlisták (SBOM) létrehozása: Fenntartja a szoftverkomponensek átláthatóságát, segítve a szervezeteket az ellátási lánc kockázatainak jobb menedzselésében és abban, hogy jobban megfeleljenek a biztonsági követelményeknek.
- Megerősített biztonság a fejlesztési és tesztelési munkafolyamatokban: Integrálja a sebezhetőség-észlelést a CI-/CD-automatizálásba a problémák korai azonosításáért, miközben professzionális szkennelőeszközöket használ a QA-/QC-tesztelés során , hogy biztosítsa a sebezhetőségek alapos azonosítását és javítását még a termék kiadása előtt.
Ha szeretnél többet megtudni a QNAP Bounty programról és a termékbiztonsági kezdeményezésekről, kérjük, látogass el a https://www.qnap.com/go/security-bounty-program/ oldalra.
More Stories
A BE QUIET! BELÉP A CSÚCSKATEGÓRIÁS GAMER EGEREK PIACÁRA A DARK PERK ERGÓVAL ÉS A DARK PERK SYMMEL
A precíz mérnöki munka és az ultrakönnyű kialakítás találkozik a be quiet! első vezeték nélküli gamer egereiben, akár 110 óra...
A VIEWSONIC EGYMÁST KÖVETŐ HARMADIK ÉVBEN IS ŐRZI GLOBÁLIS ELSŐ HELYÉT AZ INTERAKTÍV KIJELZŐK PIACÁN
A ViewSonic Corp., a vizuális és EdTech megoldások globálisan vezető gyártója bejelentette, hogy egymást követő harmadik évben is megtartotta első...
A THERMALTAKE ÉS KORALIE CARMEN FLORES FRANCIA MŰVÉSZ BEMUTATJA A TR100 KORALIE EDITIONT, AMIBEN A MŰVÉSZET TALÁLKOZIK A MÉRNÖKI KIVITELEZÉSSEL
Egy mintákkal átszőtt mini toronyház, amely összeköti a kortárs művészetet és a technológiátA Thermaltake, a prémium DIY PC-hardvermegoldások vezető márkája...
A CLUB 3D BEJELENTETTE 2026. ELSŐ ÚJ TERMÉKEIT
A Club 3D®, a nagy teljesítményű csatlakozási megoldások vezető innovátora, bejelentette első új termékeit az év elején. Ezen új termékek...
A BE QUIET! BEJELENTI A POWER ZONE 2 1200 W-OT ÉS A PURE POWER 13 M 1200 W-OT: PRÉMIUM TELJESÍTMÉNY CSÚCSKATEGÓRIÁS RENDSZEREKHEZ
A nagy kapacitású, 1200 W-os modellek csatlakoznak a díjnyertes tápegységsorozathoz, kivételes hatékonysággal és jövőbiztos funkciókkalA be quiet!, a német prémium...
A PILLANATBAN TART: ÜDÜLÉS A PALMA 2 PRÓVAL
Az utazások során az egyedi várakozás és a kimerültség érzése vegyül az emberek kollektív elszántságával, hogy hazaérjenek vagy új kalandokra...