Trend Zero Day Initiative™ (ZDI) Hakkında

Misyonumuz

Trend ZDI, araştırmacıları maddi olarak ödüllendirerek sıfırıncı gün güvenlik açıklarının etkilenen satıcılara özel olarak bildirilmesini teşvik etmek amacıyla 2005 yılında kurulmuştur. O dönemde, bilgi güvenliği sektöründe, güvenlik açıklarını keşfedenler kötü niyetli bilgisayar korsanı olarak görülüyordu. Bu görüşü bugün de sürdürenler var. Ancak yetenekli olsalar da kötü niyetli saldırganlar, yeni yazılım açıklarını keşfeden kişilerin sadece küçük bir bölümünü oluşturuyor.

Misyonumuz

Bağımsız araştırmacılardan oluşan küresel topluluğu entegre etmek, dahili araştırma ekiplerimizin yeteneklerini ek sıfırıncı gün araştırmaları ve saldırı istihbaratı ile artırır. Bu yaklaşım, Trend ZDI'ın oluşmasına zemin hazırladı. Trend ZDI'ın Ana Hedefleri:

simge

Nitelikli araştırmacılardan oluşan sanal bir topluluk kurarak ekip etkinliğini artırmak.

simge

Finansal teşvikler yoluyla sıfırıncı gün güvenlik açıklarının sorumlu bir şekilde bildirilmesini teşvik etmek.

simge

Üreticiler yamayı yayınlayana kadar Trend Micro müşterilerini korumak.

Trend ZDI, şu anda dünyanın en büyük üretici-bağımsız hata ödül programını yürütmektedir. Trend ZDI’ın yaklaşımı diğer programlardan farklıdır. Üretici sorunu giderene kadar teknik ayrıntılar kamuya açıklanmaz. Bu sayede Trend Micro, dış araştırmacıların yöntemleri, uzmanlığı ve zamanından yararlanarak dahili araştırmasını genişletir ve müşterilerini korur.

Dünyanın dört bir yanındaki bağımsız araştırmacılar bize yamanmamış açıklarla ilgili özel bilgiler sağlar. Kurum içi araştırmacılarımız ve analistlerimiz sorunu güvenlik laboratuvarlarımızda doğrular ve araştırmacıya parasal bir teklifte bulunur. Teklif kabul edilirse ödeme derhal yapılır. Trend ZDI aracılığıyla bildirim yapmak, araştırmacıların üreticilerle takip yapma ihtiyacını ortadan kaldırır. Üreticilerin teknik detayları ve açığın ciddiyetini anlamalarını sağlamak için onlarla yakın çalışırız; böylece araştırmacılar yeni açıklar keşfetmeye odaklanabilir.

Benim işe alamayacağım tehdit araştırmacıları açıkları buluyor, böylece geceleri daha rahat uyuyabiliyorum — dünyayı daha güvenli hale getiriyorlar.

alt

Jason Cradit

CIO, CTO Summit Carbon

İfşa politikamız, tedarikçinin güvenlik açığını gidermesinin çok uzun sürmesi durumunda belirli ayrıntıların kamuya açıklanmasını sağlar. Bu, savunucuların herhangi bir yama mevcut olmasa bile kaynaklarını korumak için harekete geçmelerini sağlar. Hiçbir durumda, elde edilen bir güvenlik açığı, bir ürün tedarikçisi bunu ele almak istemediği için gizli tutulmaz. Üreticinin tepkisinden bağımsız olarak, Trend ürünleriyle koruma sağlanır. 2024 yılında bu korumalar, üretici yama yayınlamadan ortalama 90+ gün önce Trend müşterilerine sunuldu. Bu politika, araştırmacılara hiçbir keşiflerinin görmezden gelinmeyeceği güvencesini verir. Ayrıca, ürün satıcılarına, açıklama süreci boyunca kullanılmasını bekleyebilecekleri profesyonel ve standart bir dizi kılavuz olduğu konusunda güvence verir.

Etkilenen tedarikçi bir yama hazırladığında, Trend ZDI, araştırmacı anonim kalmayı seçmediği sürece, kaynak araştırmacıya tam kredi sağlayan ortak bir danışmanlık yoluyla güvenlik açığını kamuya bildirmek için tedarikçi ile işbirliği içinde çalışır. Bu yaklaşım, yalnızca Trend müşterilerini değil daha geniş bir kullanıcı kitlesini korumamızı sağlar.

Trend ZDI etkinliği

Trend ZDI olmasaydı, birçok güvenlik açığı kapalı kapılar ardında kalmaya devam edecek veya bir yeraltı pazarına satılacak ve kötü amaçlar için kullanılacaktı. Trend ZDI'ın yazılım tedarikçileri ve araştırma topluluğu ile uzun süredir devam eden ilişkileri, ürün geliştirme yaşam döngüsünde güvenliğin önemini etkilemeye yardımcı olarak daha güvenli ürünler ve daha güvenli müşteriler elde edilmesini sağlar.

Trend ZDI, son 20 yılda 15.000'den fazla güvenlik açığını ortaya çıkarırken, Trend platformuna benzersiz tehdit istihbaratı sağlıyor ve aynı zamanda herkesi etkileyen yazılım ve hizmetler için saldırı yüzeyini güçlendiriyor.

İletişime geçin

Genel Sorular

zdi@trendmicro.com

Bizi X'te bulun

@thezdi

Mastodon'da bizi bulun

Mastodon

Hassas E-posta İletişimleri

PGP Anahtarı