Nuestra misión
TrendAI™ ZDI tomó lugar en 2005 para fomentar la notificación privada de vulnerabilidades de 0 días a los proveedores afectados, mediante la concesión de recompensas económicas a los investigadores. En aquel momento, algunos miembros del sector de la seguridad de la información consideraban a quienes descubrían vulnerabilidades como piratas informáticos malintencionados con intenciones dañinas. Algunos siguen pensando lo mismo. Aunque existen atacantes expertos y malintencionados, siguen siendo una pequeña minoría del número total de personas que descubren nuevos fallos de software.
La incorporación de la comunidad global de investigadores independientes también aumenta nuestras organizaciones de investigación internas con investigación adicional de día cero e inteligencia de explotación. Este enfoque se une a la formación de TrendAI™ ZDI. Los principales objetivos son:
Amplifique la eficacia del equipo creando una comunidad virtual de investigadores cualificados.
Fomente la creación responsable de informes de vulnerabilidades de zero-day mediante incentivos económicos.
Proteja a los clientes de TrendAI™ de daños hasta que el proveedor afectado pueda implementar un parche.
En la actualidad, TrendAI™ ZDI representa el mayor programa de recompensas por errores independiente de proveedores del mundo. Nuestro enfoque para la adquisición de información sobre vulnerabilidades es diferente al de otros programas. No se publican detalles técnicos relativos a los errores hasta que el proveedor mitiga el problema. Esto permite a TrendAI™ ampliar sus equipos de investigación internos aprovechando las metodologías, los conocimientos y el tiempo de investigadores externos, al tiempo que protege a los clientes mientras los proveedores afectados trabajan en un parche.
Investigadores independientes de todo el mundo nos proporcionan información exclusiva sobre vulnerabilidades sin parchear. Nuestros investigadores y analistas internos validan el problema en nuestros laboratorios de seguridad y hacen una oferta económica al investigador. Si aceptan la oferta, se realizará el pago de inmediato. El envío a través de TrendAI™ ZDI evita que los investigadores tengan que hacer un seguimiento de los errores con los proveedores. Hacemos todo lo posible por trabajar con los proveedores para asegurarnos de que comprenden los detalles técnicos y la gravedad de un fallo de seguridad notificado, lo que deja a los investigadores libres para encontrar otros fallos.