TrendAI™ Zero Day Initiative™ (ZDI) Hakkında

20 yıllık başarıyı kutluyoruz

TrendAI™ ZDI, yirmi yılı aşkın süredir araştırmacıları destekliyor, kullanıcıları koruyor ve dünya çapında öncü güvenlik açığı keşifleri ile sorumlu açıklama süreçleri sayesinde siber güvenliğin geleceğine yön veriyor.

Misyonumuz

TrendAI™ ZDI, araştırmacıları finansal olarak ödüllendirerek sıfır gün (zero-day) güvenlik açıklarının etkilenen üreticilere gizli olarak bildirilmesini teşvik etmek amacıyla 2005 yılında kuruldu. O dönemde, bilgi güvenliği sektöründe, güvenlik açıklarını keşfedenler kötü niyetli bilgisayar korsanı olarak görülüyordu. Bu görüşü bugün de sürdürenler var. Ancak yetenekli olsalar da kötü niyetli saldırganlar, yeni yazılım açıklarını keşfeden kişilerin sadece küçük bir bölümünü oluşturuyor.

Misyonumuz

Bağımsız araştırmacılardan oluşan küresel topluluğun katkıları, iç araştırma ekiplerimizi ek sıfır gün araştırmaları ve istismar istihbaratıyla güçlendiriyor. Bu yaklaşım, TrendAI™ ZDI’ın oluşturulmasına temel oluşturdu. Başlıca hedefleri şunlardır:

simge

Nitelikli araştırmacılardan oluşan sanal bir topluluk kurarak ekip etkinliğini artırmak.

simge

Finansal teşvikler yoluyla sıfırıncı gün güvenlik açıklarının sorumlu bir şekilde bildirilmesini teşvik etmek.

simge

Etkilenen üretici gerekli yamayı yayımlayana kadar TrendAI™ müşterilerini olası zararlardan korumak.

Günümüzde TrendAI™ ZDI, dünyadaki en büyük üreticiden bağımsız hata ödül programını temsil etmektedir. Trend ZDI’ın yaklaşımı diğer programlardan farklıdır. Üretici sorunu giderene kadar teknik ayrıntılar kamuya açıklanmaz. Dış araştırmacıların yöntemlerinden, uzmanlıklarından ve zamanlarından yararlanarak TrendAI™’ın iç araştırma ekiplerinin kapasitesini genişletmek ve üreticiler yama üzerinde çalışırken müşterilerin korunmasını sağlamak.

Dünyanın dört bir yanındaki bağımsız araştırmacılar bize yamanmamış açıklarla ilgili özel bilgiler sağlar. Kurum içi araştırmacılarımız ve analistlerimiz sorunu güvenlik laboratuvarlarımızda doğrular ve araştırmacıya parasal bir teklifte bulunur. Teklif kabul edilirse ödeme derhal yapılır. TrendAI™ ZDI üzerinden bildirimde bulunmak, araştırmacıların güvenlik açıklarını üreticilerle doğrudan takip etme gerekliliğini ortadan kaldırır. Üreticilerin teknik detayları ve açığın ciddiyetini anlamalarını sağlamak için onlarla yakın çalışırız; böylece araştırmacılar yeni açıklar keşfetmeye odaklanabilir.

Benim işe alamayacağım tehdit araştırmacıları açıkları buluyor, böylece geceleri daha rahat uyuyabiliyorum — dünyayı daha güvenli hale getiriyorlar.

alt

Jason Cradit

CIO, CTO Summit Carbon

İfşa politikamız, tedarikçinin güvenlik açığını gidermesinin çok uzun sürmesi durumunda belirli ayrıntıların kamuya açıklanmasını sağlar. Bu, savunucuların herhangi bir yama mevcut olmasa bile kaynaklarını korumak için harekete geçmelerini sağlar. Hiçbir durumda, elde edilen bir güvenlik açığı, bir ürün tedarikçisi bunu ele almak istemediği için gizli tutulmaz. Korumalar, üreticinin yanıtından bağımsız olarak TrendAI™ ürünleri aracılığıyla kullanıma sunulur. 2024 yılında bu korumalar, TrendAI™ müşterilerine üreticilerin yama yayımlamasından ortalama 90 günden daha uzun bir süre önce sağlandı. Bu politika, araştırmacılara hiçbir keşiflerinin görmezden gelinmeyeceği güvencesini verir. Ayrıca, ürün satıcılarına, açıklama süreci boyunca kullanılmasını bekleyebilecekleri profesyonel ve standart bir dizi kılavuz olduğu konusunda güvence verir.

Etkilenen üretici bir yama hazırladığında, TrendAI™ ZDI üreticiyle iş birliği yaparak güvenlik açığını kamuoyuna duyurur. Bu duyuru, araştırmacı anonim kalmayı tercih etmediği sürece, güvenlik açığını ilk bildiren araştırmacıya tam atıf yapılan ortak bir güvenlik bildirimi aracılığıyla gerçekleştirilir. Bu yaklaşım, yalnızca Trend müşterilerini değil daha geniş bir kullanıcı kitlesini korumamızı sağlar.

Trend ZDI etkinliği

TrendAI™ ZDI olmasaydı, birçok güvenlik açığı kapalı kapılar ardında kalmaya devam edecek veya yeraltı pazarlarında satılarak kötü niyetli amaçlarla kullanılacaktı. TrendAI™ ZDI’ın yazılım üreticileri ve araştırma topluluğuyla uzun yıllara dayanan ilişkileri, ürün geliştirme yaşam döngüsünde güvenliğin önemini artırarak daha güvenli ürünlerin ve daha güvenli müşteri ortamlarının oluşmasına katkı sağlar.

Son 20 yılda TrendAI™ ZDI, 15.000’den fazla güvenlik açığını kamuya açıklamış; aynı zamanda TrendAI™ platformuna benzersiz tehdit istihbaratı sağlayarak herkesi etkileyen yazılım ve hizmetlerin saldırı yüzeyinin daha iyi anlaşılmasına katkıda bulunmuştur.

İletişime geçin

Genel Sorular

zdi@trendmicro.com

Bizi X'te bulun

@thezdi

Mastodon'da bizi bulun

Mastodon

Hassas E-posta İletişimleri

PGP Anahtarı