Komponenter

WabiSabiLabi maj Stäng 0dag Auktionssida

It's Muffin Time! (Song with samples from asdfmovie8) - Roomie

It's Muffin Time! (Song with samples from asdfmovie8) - Roomie
Anonim

WabiSabiLabi kan stänga av sin online-marknadsplats för säkerhetsproblem, fokuserade istället på linjen OneShield Unified Threat Management (UTM) apparater som utvecklades med det italienska försvarsföretaget EuroTech.

Förra året öppnade WabiSabiLabi en auktionsplats för oöverkomliga säkerhetsproblem, även kallad 0days. Bolagets uttalade mål var att tillhandahålla en marknad som skulle göra det möjligt för oberoende säkerhetsforskare att försörja sig från de sårbarheter de upptäcker. För att förhindra att sårbarheter upphör i händerna på brottslingar tillåts endast kvalificerade köpare att använda WabiSabiLabi-auktionsplatsen.

Medan säkerhetsföretag löpande betalar forskare för sårbarheter och sedan behåller denna information, bör vissa trosforskare först avslöja sådana sårbarheter till leverantörer gratis, och när en patch släpps gör du information om sårbarheten som är tillgänglig för allmänheten, en övning som är känd i säkerhetsgemenskapen som etisk information.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

I slutändan erkände säkerhetsforskare värdet av att ha en auktionsplats som WabiSabiLabi, men väldigt få köpare visade sig vilja använda webbplatsen, säger Roberto Preatoni, en italiensk säkerhetskonsult och WabiSabiLabis strategichef i en intervju på Hack In The Box Security Conference i Kuala Lumpur, Malaysia.

"Det fungerade inte så bra. Marknaden var för långt före sin tid", sa han och tillade att ett slutgiltigt beslut om marknadsplatsens öde har ännu inte uppnåtts.

Preatoni anser att OneShield UTM-apparater, utformade för att försvara nätverk från attack, kan ge ett alternativt sätt för oberoende forskare att tjäna sitt arbete. Kunder som köper en OneShield-enhet betalar en månadsavgift för tillgång till WabiSabiLabis befintliga bibliotek med 0day-signaturer, och nya signaturer kommer kontinuerligt att läggas till när de upptäcks.

Abonnemangsintäkterna delas med säkerhetsforskare, som tjänar en månatlig royalty för sina upptäckter, sade Preatoni. Prissättningen på OneShield-apparaterna och kostnaden för månadsabonnemanget var inte omedelbart tillgänglig.

Men den linje som säkerhetsredskapen, som Preatoni diskuterade för första gången i en intervju förra året, ligger nära kommersiell release, med redan tillgängliga prov. OneShield har hittat distributörer för apparaterna i Nordamerika och Europa och letar efter en i Asien, sa han.