Core|华为开发者大会HMS安全与隐私分论坛 打好信息安全的第一道防线( 二 )


我们在行动:SilverNeedle银针实验室
最后 , 刘德钱介绍了HMS目前在实施的守护者计划 。 面对外来蓝军攻击 , HMS自建蓝军 , SilverNeedle Lab,专注于研究防范外来蓝军攻击 。 前不久 , SilverNeedle Lab 在松山湖举办攻防渗透主题沙龙 , 汇集了60位攻防经验丰富的一线安全研究员 , 共同讨论渗透工具、生物认证、OAuth2、HMS安全攻防等热门议题 。
Core|华为开发者大会HMS安全与隐私分论坛 打好信息安全的第一道防线
文章图片

除了自建蓝军 , HMS还与业界知名安全公司NCC等公司合作 , 进行安全测试 。 目前第一阶段HMS安全众测已经完成邀请了腾讯、360、长亭科技、安恒等13家业界TOP团队及60+奖励计划受邀高质量白帽(覆盖国内、欧洲、新加坡、俄罗斯等区域) , 针对HMS (包括HMS Core和HMS App等)进行安全渗透测试 。
Core|华为开发者大会HMS安全与隐私分论坛 打好信息安全的第一道防线
文章图片

第二阶段(2020年1月-8月) , HMS Core正在进行欧洲专项测试 , 采购欧洲安全厂商NCC的专业服务对HMS Core进行专项在线渗透测试 , 本次覆盖现网全部24个Kit , 一阶段共计11个Kit的渗透测试活动已经完成 。
【Core|华为开发者大会HMS安全与隐私分论坛 打好信息安全的第一道防线】第三阶段HMS Core正在规划HMS安全挑战赛 , 邀请全球应用开发者及安全研究员针对HMS产品发起渗透测试 , 大赛面向全球的开发者和安全研究员 。 并设置百万奖金池 , 用于奖励比赛中发现的高价值漏洞 , 最高单个漏洞奖励42万 。
总而言之 , HMS Core在安全保障与测试方面的脚步从未停止 , 随着HMS Core功能不断更新完善 , 未来全球化市场中HMS严密的安全保障工作重要性不言而喻 , 经过更多测试者和开发投入后的HMS Core安全体系必将更加完善!


推荐阅读