live casino online

Acerca de?Trend Zero Day Initiative? (ZDI)

Nuestra Misi¨®n

La Trend ZDI fue creada en 2005 para incentivar la comunicaci¨®n responsable de los hallazgos de vulnerabilidades d¨ªa-cero a los ?vendors afectados por medio de la recompensa financiera a los investigadores. En aquel momento, algunos en la comunicad de seguridad de la informaci¨®n percib¨ªan a aquellos que descubr¨ªa vulnerabilidades como hackers maliciosos con malas intenciones. Algunos todav¨ªa lo creen. Aunque los atacantes maliciosos s¨ª existen, son una peque?a minor¨ªa del n¨²mero total de personas que descubren nuevas fallas en software.

Nuestra misi¨®n

Incorporar la comunidad global de investigadores independientes tambi¨¦n impulsa nuestras organizaciones de investigaci¨®n internas con ?investigaciones e inteligencia adicionales sobre vulnerabilidades d¨ªa-cero y exploits. Este enfoque se integra a la formaci¨®n de ?Trend ZDI. Los objetivos principales de ?Trend ZDI son:

¨ªcono

Amplificar la eficiencia de los equipos por medio de la creaci¨®n de una comunidad de investigadores altamente capaces.

¨ªcono

Incentivar una comunicaci¨®n ?responsable de las vulnerabilidades d¨ªa-cero por medio de incentivos financieros.

¨ªcono

Proteger a los clientes de live casino online ante da?os potenciales hasta que el vendor afectado pueda desplegar un parche.

Hoy en d¨ªa, Trend ZDI es el programa m¨¢s grande del mundo de bug bounty agn¨®stico a vendors. Nuestro enfoque sobre a adquisici¨®n de informaci¨®n sobre vulnerabilidades es distinto a otros programas. No se revelan p¨²blicamente los detalles t¨¦cnicos relacionados con los bugs hasta que el vendor pueda mitigar el problema. Permite que Trend expanda sus equipos internos de investigaci¨®n aprovechando las metodolog¨ªas, expertise y el tiempo de los investigadores externos mientras se protege a los clientes en lo que los vendors afectados trabajan en un parche.

Los investigadores independientes de todo el mundo nos brindan informaci¨®n exclusiva sobre las vulnerabilidades no parchadas. Nuestros investigadores internos y analistas validan los hallazgos en nuestros laboratorios de seguridad y ofrecen una recompensa financiera al investigador. Si aceptan la oferta, se hace el pago lo m¨¢s pronto posible. Realizar el proceso por medio de la Trend ZDI elimina la necesidad para los investigadores de darle seguimiento a los bugs que encuentren directamente con los vendors. Hacemos todos los esfuerzos para trabajar con los vendors para asegurar de que comprenden los detalles t¨¦cnicos y la severidad de una falla reportada de seguridad, lo cual libera a los investigadores para hacer m¨¢s descubrimientos.

Tienen a estos investigadores de amenazas que no puedo contratar que est¨¢n encontrando cosas para que yo pueda dormir m¨¢s tranquilo en la noche, y adem¨¢s de todo hacen del mundo un mejor lugar.

alt

Jason Cradit

CIO, CTO Summit Carbon

Nuestra pol¨ªtica de revelaci¨®n asegura que ciertos detalles se har¨¢n p¨²blicos en caso de que el vendor tome demasiado tiempo para remediar la vulnerabilidad. Esto permite que los equipos de defensa puedan actuar para proteger sus recursos, a¨²n si no hay un parche disponible. En ning¨²n caso se "mantendr¨¢ el secreto" de la existencia una vulnerabilidad adquirida por la raz¨®n de que el vendor no quiera hacerse cargo de ella. Se har¨¢n disponibles medidas de protecci¨®n por medio de los productos de Trend sin importar cu¨¢l sea la respuesta del vendor. En 2024, estas protecciones se liberaron a los clientes de Trend en un promedio de m¨¢s de 90 d¨ªas antes de la liberaci¨®n del parche del vendor. Esta pol¨ªtica asegura a los investigadores que ning¨²n descubrimiento se ocultar¨¢ en ning¨²n caso. Tambi¨¦n asegura a los vendors que existe una gu¨ªa profesional y est¨¢ndar que pueden esperar sea seguida al pie de la letra durante el proceso de revelaci¨®n.

Una vez que el vendor tiene su parche listo, Trend ZDI trabaja colaborativamente con el vendor para notificar al p¨²blico acerca de la vulnerabilidad a trav¨¦s de un aviso conjunto que brinda todo el cr¨¦dito al investigador originario, a menos de que este elija permanecer an¨®nimo. Esta pr¨¢ctica nos permite facilitar la protecci¨®n de una base de clientes m¨¢s grande que la nuestra propia.

Evento de Trend ZDI

Sin Trend ZDI, muchas vulnerabilidades continuar¨ªan ocultas o ser¨ªan vendidas a un marketplace underground y utilizadas para prop¨®sitos malignos. Las relaciones colaborativas de Trend ZDI con vendors de software y con la comunidad de investigadores ayuda a inculcar la importancia de la seguridad en el ciclo de vida de desarrollo de productos, dando como resultado productos m¨¢s seguros y clientes m¨¢s seguros.

En los ¨²ltimos 20 a?os, Trend ZDI ha revelado m¨¢s de 15,000 vulnerabilidades y ha brindado inteligencia de amenazas ¨²nica a la plataforma de Trend, y todo esto mientras fortalece la superficie de ataque para el software y los servicios que usamos todos en nuestra vida diaria.

P¨®ngase en contacto con nosotros

Preguntas Generales

zdi@trendmicro.com

Encu¨¦ntrenos en X

Preguntas de la Prensa

media_relations@trendmicro.com

Encu¨¦ntrenos en Mastodon

Comunicaciones Sensibles