live casino online

? propos du programme?Trend Zero Day Initiative? (ZDI)

Notre mission

Le programme Trend ZDI a ¨¦t¨¦ cr¨¦¨¦ en 2005 pour encourager le signalement priv¨¦ des vuln¨¦rabilit¨¦s de type zero-day aux?fournisseurs concern¨¦s en r¨¦compensant financi¨¨rement les chercheurs. ? l'¨¦poque, certains acteurs du secteur de la s¨¦curit¨¦ des informations consid¨¦raient ceux qui d¨¦couvraient les vuln¨¦rabilit¨¦s comme des pirates aux intentions malveillantes. C'est d'ailleurs ce que certains pensent toujours. Bien qu'il existe effectivement des attaquants comp¨¦tents et malveillants, ils restent une faible minorit¨¦ parmi le nombre total de personnes qui d¨¦couvrent de nouvelles failles de s¨¦curit¨¦.

Notre mission

En int¨¦grant la communaut¨¦ mondiale de chercheurs ind¨¦pendants, vous apportez ¨¦galement ¨¤ nos organismes de recherche internes des ?renseignements suppl¨¦mentaires sur les attaques et sur la recherche en mati¨¨re de vuln¨¦rabilit¨¦s zero-day. Cette approche a fusionn¨¦ avec la formation du programme ?Trend ZDI. Les principaux objectifs du programme ?sont les suivants?:

ic?ne

Amplifier l'efficacit¨¦ de l'¨¦quipe en cr¨¦ant une communaut¨¦ virtuelle de chercheurs comp¨¦tents.

ic?ne

Encourager ?le signalement responsable des vuln¨¦rabilit¨¦s zero-day gr?ce ¨¤ des incitations financi¨¨res.

ic?ne

Prot¨¦ger les clients de live casino online jusqu'¨¤ ce que le fournisseur concern¨¦ puisse d¨¦ployer un correctif.

Aujourd'hui, Trend ZDI est le programme de recherche de bugs le plus important au monde, sur tous les fournisseurs. Notre approche de l'acquisition des informations de vuln¨¦rabilit¨¦ est diff¨¦rente des autres programmes. Aucun d¨¦tail technique concernant les bugs n'est publi¨¦ jusqu'¨¤ ce que le fournisseur ait trait¨¦ le probl¨¨me. Cela permet ¨¤ Trend d'¨¦tendre ses ¨¦quipes de recherche interne en utilisant les m¨¦thodologies, l'expertise et le temps des chercheurs externes, tout en prot¨¦geant les clients pendant que les fournisseurs concern¨¦s travaillent ¨¤ la cr¨¦ation d'un correctif.

Des chercheurs ind¨¦pendants du monde entier nous fournissent des informations exclusives sur les vuln¨¦rabilit¨¦s non corrig¨¦es. Nos chercheurs et analystes internes valident le probl¨¨me dans nos laboratoires de s¨¦curit¨¦ et font une offre mon¨¦taire au chercheur. S'il accepte l'offre, le paiement est rapidement effectu¨¦. Gr?ce ¨¤ l'envoi via le programme Trend ZDI, les chercheurs n'ont pas besoin d'effectuer un suivi des bugs aupr¨¨s des fournisseurs. Nous d¨¦ployons de nombreux efforts pour nous assurer que les fournisseurs comprennent les d¨¦tails techniques et la gravit¨¦ d'une faille de s¨¦curit¨¦ signal¨¦e. Ainsi, les chercheurs ont le temps de rechercher d'autres bugs.

Ces chercheurs, que je ne peux pas embaucher, trouvent des menaces et m'aident ¨¤ dormir sur mes deux oreilles?: ils am¨¦liorent notre monde.

alt

Jason?Cradit

DSI, DT Summit Carbon

Notre politique de divulgation permet de s'assurer que certains d¨¦tails seront rendus publics, si le fournisseur met trop de temps ¨¤ corriger la vuln¨¦rabilit¨¦. Ainsi, les d¨¦fenseurs peuvent agir pour prot¨¦ger leurs ressources, m¨ºme en l'absence de correctif. Une vuln¨¦rabilit¨¦ d¨¦tect¨¦e ne sera jamais "pass¨¦e sous silence" sous le simple pr¨¦texte qu'un fournisseur de produit ne souhaite pas la traiter. Des protections sont apport¨¦es via les produits de Trend, quelle que soit la r¨¦ponse du fournisseur. En 2024, ces protections ont ¨¦t¨¦ publi¨¦es pour les clients de Trend plus de 90?jours en moyenne avant la publication du correctif par le fournisseur. Cette politique rassure davantage les chercheurs sur le fait que leurs d¨¦couvertes ne seront en aucun cas "pass¨¦es sous silence". Les fournisseurs de produit ont quant ¨¤ eux l'assurance qu'un ensemble de directives professionnelles et standard sera suivi tout au long du processus de divulgation.

Lorsque le fournisseur concern¨¦ publie un correctif, Trend ZDI collabore avec lui pour signaler la vuln¨¦rabilit¨¦ au public via un conseil conjoint qui donne tout le cr¨¦dit au chercheur original, sauf s'il souhaite rester anonyme. Cette pratique nous permet de faciliter la protection d'une base de client¨¨le sup¨¦rieure ¨¤ la n?tre.

?v¨¦nement Trend ZDI

Sans le programme Trend ZDI, de nombreuses vuln¨¦rabilit¨¦s resteraient non divulgu¨¦es ou seraient vendues sur une place de march¨¦ clandestine, et utilis¨¦es ¨¤ des fins malveillantes. Les relations de longue date entre Trend ZDI, les fournisseurs de logiciels et la communaut¨¦ de recherche permettent de renforcer l'importance de la s¨¦curit¨¦ dans le cycle de vie du d¨¦veloppement de produits, pour des produits plus s¨¦curis¨¦s et des clients mieux prot¨¦g¨¦s.

Au cours des 20?derni¨¨res ann¨¦es, Trend ZDI a divulgu¨¦ plus de 15?000?vuln¨¦rabilit¨¦s, tout en fournissant une veille sur les menaces unique ¨¤ la plateforme Trend, et en soutenant la surface d'attaque pour les logiciels et services qui concernent tous les utilisateurs.

Nous contacter

Demandes g¨¦n¨¦rales

zdi@trendmicro.com

Retrouvez-nous sur X

Demandes m¨¦dias

media_relations@trendmicro.com

Retrouvez-nous sur Mastodon

Communications par email sensibles