近幾年,隨著國(guó)內(nèi)形勢(shì)越來(lái)越接近國(guó)際化,安全問(wèn)題逐漸被人們重視起來(lái),安全眾測(cè)平臺(tái)也如雨后春筍般的涌現(xiàn)于互聯(lián)網(wǎng)中。相對(duì)的,企業(yè)在選擇安全眾測(cè)平臺(tái)的時(shí)候最關(guān)注的無(wú)疑是哪家眾測(cè)平臺(tái)更可靠更安全。
在眾多的安全眾測(cè)平臺(tái)中,Sobug眾測(cè)平臺(tái)首家推出的阿格斯之眼,則更好的幫助企業(yè)消除眾測(cè)過(guò)程中帶來(lái)的風(fēng)險(xiǎn)問(wèn)題。
CEO冷焰表示:“阿格斯,英文名字Argus,他是古代希臘神話(huà)里面的一位巨人,長(zhǎng)有一百只眼睛,因此可以觀察到所有方向的事物與動(dòng)。Sobug眾測(cè)平臺(tái)首創(chuàng)的阿格斯之眼則是在安全測(cè)試過(guò)程中采用VPN審計(jì)系統(tǒng)。目前的眾測(cè)平臺(tái)普遍都存在廠(chǎng)商與白帽子之間的信任問(wèn)題,而阿格斯之眼正如長(zhǎng)了一百只眼睛的希臘巨人一樣緊緊的盯住眾測(cè)過(guò)程,一旦有不正常的舉動(dòng),便扼殺于萌芽之中,從而消除風(fēng)險(xiǎn)解決眾測(cè)的信任危機(jī),創(chuàng)造良好的生態(tài)環(huán)境。”
阿格斯之眼即VPN審計(jì)系統(tǒng)是指在眾測(cè)過(guò)程中使用虛擬專(zhuān)用網(wǎng)絡(luò),即在公用網(wǎng)絡(luò)上建立專(zhuān)用網(wǎng)絡(luò),進(jìn)行加密通訊。VPN網(wǎng)關(guān)通過(guò)對(duì)數(shù)據(jù)包的加密和數(shù)據(jù)包目標(biāo)地址的轉(zhuǎn)換實(shí)現(xiàn)遠(yuǎn)程訪(fǎng)問(wèn)。就好比在公路上,專(zhuān)門(mén)設(shè)置一個(gè)隧道(vpn),這個(gè)隧道(vpn隧道)的話(huà),是不允許其他車(chē)輛入內(nèi)的,全程也沒(méi)有攝像頭,拒絕一切外來(lái)因素的侵入等等,從而保障車(chē)輛運(yùn)行的安全。VPN的隧道安全技術(shù),也采用類(lèi)似的原理。隧道技術(shù)是VPN(虛擬專(zhuān)用網(wǎng))的基本技術(shù),類(lèi)似于點(diǎn)對(duì)點(diǎn)的連接技術(shù)。他的作用就是在公共網(wǎng)絡(luò)上,人為的建立一條數(shù)據(jù)通信的隧道,讓數(shù)據(jù)包通過(guò)這條隧道來(lái)進(jìn)行數(shù)據(jù)的傳遞。從而保障數(shù)據(jù)在VPN虛擬專(zhuān)用網(wǎng)中傳輸?shù)臅r(shí)候,不被竊聽(tīng)、不被非法的訪(fǎng)問(wèn)與修改、不丟失數(shù)據(jù)包等等。
而Sobug眾測(cè)平臺(tái)采用的VPN審計(jì)系統(tǒng)基于此類(lèi),會(huì)提供給通過(guò)眾測(cè)項(xiàng)目審核的白帽子一個(gè)指定的VPN地址及密碼,白帽子通過(guò)在Sobug眾測(cè)平臺(tái)上注冊(cè)的賬號(hào)以及指定的VPN地址、密碼可以連接到項(xiàng)目所在的VPN環(huán)境從而進(jìn)行安全測(cè)試挖掘企業(yè)未知的安全問(wèn)題。同時(shí),Sobug眾測(cè)平臺(tái)在其官網(wǎng)上也給出了關(guān)于不同系統(tǒng)的VPN搭建說(shuō)明。
在白帽子實(shí)名驗(yàn)證基礎(chǔ)上的阿格斯之眼正是為廠(chǎng)商消除在眾測(cè)過(guò)程中所擔(dān)心的風(fēng)險(xiǎn)問(wèn)題,建立眾測(cè)廠(chǎng)商與白帽子之間更加信任的體系。