奇安信代碼安全實驗室五名研究員入選MSRC最具價值安全研究者榜單
今天,微軟安全響應中心 (MSRC) 發布2019-2020年度“最具價值安全研究者”榜單,奇安信代碼安全實驗室的五名研究員入選。
微軟“MSRC最有價值安全研究者”榮譽榜單是為了表彰全球范圍內為保護微軟客戶及更大生態系統安全而做出巨大貢獻的研究人員。他們經驗豐富、技術高超,是經過層層檢驗的佼佼者。榜單評選標準不僅基于在評選周期內提交的漏洞報告數量,還考慮所提交漏洞報告的影響力和準確度因素。
據了解,奇安信代碼安全實驗室是奇安信代碼衛士的研究團隊,專門從事源代碼、二進制漏洞挖掘和分析,主要研究方向包括:Windows / Linux / MacOS 操作系統、應用軟件、開源軟件、網絡設備、IoT設備等。截至目前,奇安信代碼安全實驗室已經幫助微軟、Adobe、蘋果、Cisco、Oracle、Linux內核組織、阿里云、華為、D-Link、ThinkPHP、以太坊、各種開源組織等修復了100多個安全漏洞,并獲得致謝。
為幫助客戶發現自身源代碼存在的漏洞及相關風險情況,奇安信集團現已推出代碼衛士和開源衛士等相關源代碼安全產品。其中代碼衛士可支持 Windows、Linux、Android、Apple iOS、IBM AIX 等平臺上的源代碼安全分析,支持的編程語言涵蓋 C、C++、C#、Objective-C、Java、JSP、JavaScript、PHP、Python、Go、區塊鏈智能合約 Solidity 等。目前代碼衛士已應用于上百家大型機構,幫助用戶構建自身的代碼安全保障體系,消減軟件代碼安全隱患。
奇安信開源衛士目前可識別4000萬+個開源軟件版本,可從多種來源獲取開源軟件漏洞情報,通過清洗、匹配、關聯等一系列自動化分析處理后,向企業推送開源軟件漏洞情報,讓企業及時獲取到影響其自身安全的最新開源軟件漏洞信息,目前兼容NVD、CNNVD、CNVD等多個漏洞來源。今年4月,奇安信開源衛士首批通過了云計算開源產業聯盟組織的可信開源治理工具評估。