Nasza misja
TrendAI™ ZDI powstał w 2005 roku, aby zachęcić badaczy do prywatnego zgłaszania luk typu „0-day” dotkniętym nimi dostawcom poprzez oferowanie im wynagrodzenia finansowego. W tamtym czasie niektórzy w branży bezpieczeństwa informacji postrzegali tych, którzy odkryli luki w zabezpieczeniach, jako złośliwych hakerów o niecnych zamiarach. Niektórzy nadal tak uważają. Chociaż są wykwalifikowani, wciąż stanowią niewielką część całkowitej liczby osób, które odkrywają nowe wady oprogramowania.
Włączenie globalnej społeczności niezależnych badaczy pozwala nam wzbogacić nasze wewnętrzne struktury badawcze o dodatkowe informacje dotyczące luk typu zero-day oraz metod ich wykorzystywania. Podejście to zaowocowało utworzeniem TrendAI™ ZDI. Główne cele to:
Zwiększenie efektywności zespołu poprzez stworzenie wirtualnej społeczności wykwalifikowanych badaczy.
Zachęcanie do odpowiedzialnego zgłaszania luk typu zero-day poprzez nagrody finansowe.
Należy chronić klientów korzystających z TrendAI™ przed szkodami do czasu, aż dany dostawca będzie w stanie udostępnić poprawkę.
Obecnie TrendAI™ ZDI to największy na świecie program wykrywania błędów. Nasze podejście do pozyskiwania informacji o lukach w zabezpieczeniach różni się od innych programów. Żadne szczegóły techniczne dotyczące błędów nie są publicznie ujawniane, dopóki dostawca nie ograniczy błędu. Dzięki temu TrendAI™ może rozszerzyć swoje wewnętrzne zespoły badawcze, korzystając z metodologii, wiedzy specjalistycznej i czasu zewnętrznych badaczy, jednocześnie zapewniając ochronę klientom w czasie, gdy dotknięci problemem dostawcy pracują nad poprawką.
Niezależni badacze z całego świata dostarczają nam unikalnych informacji na temat niezałatanych luk w zabezpieczeniach. Nasi wewnętrzni badacze i analitycy weryfikują problem w naszych laboratoriach bezpieczeństwa i składają badaczowi propozycję pieniężną. Jeśli zaakceptują ofertę, zostanie ona niezwłocznie zrealizowana. Przesyłanie zgłoszeń za pośrednictwem platformy TrendAI™ ZDI eliminuje konieczność śledzenia błędów przez badaczy we współpracy z dostawcami. Dokładamy wszelkich starań, aby współpracować z dostawcami w celu zapewnienia, że rozumieją oni szczegóły techniczne i powagę zgłoszonej luki w zabezpieczeniach, co pozostawia badaczom swobodę w znajdowaniu innych błędów.