CNNVD
至于漏洞是怎么被发现的呢?其实这就是**们的功劳啦。
大多数漏洞早先是由**先发现的,这些漏洞被发现后大多直接被利用于黑色产业链中用于牟利,根据国家信息安全漏洞库CNNVD信息安全漏洞态势报告(2015年度)的报告显示,漏洞交易的市场化已成为常态,随着漏洞交易市场完善,明码标价,地下黑市中流通的高危漏洞大量增加,其所造成的危害也日益严重。
另一方面,各大软件厂商和互联网企业也逐步建立了自己的应急响应中心并通过各种奖励机制鼓励白帽子**将发现的安全漏洞提交给厂商,微软、APPLE等公司的单漏洞最高奖金可达10万美元以上,而国内的阿里、百度、腾讯、360、乌云等互联网公司及漏洞平台每年也提供了数十万甚至上百万元的奖励基金。