导航

[【建议意见】] 请问9月1日以后t00ls是不是就要停止报送漏洞获得邀请码的方式了?

#1
上午观看《网络产品安全漏洞管理规定》的时候突然想到这个问题,不知道管理团队目前有没有针对这个问题做出对应方案呢?

第十条 任何组织或者个人设立的网络产品安全漏洞收集平台,应当向工业和信息化部备案。工业和信息化部及时向公安部、国家互联网信息办公室通报相关漏洞收集平台,并对通过备案的漏洞收集平台予以公布。

第十四条 违反本规定收集、发布网络产品安全漏洞信息的,由工业和信息化部、公安部依据各自职责依法处理;构成《中华人民共和国网络安全法》第六十二条规定情形的,依照该规定予以处罚。
2021-07-18
#2
只要备案就没事,就看土司想不想了
2021-07-18
#3
越来越严格了
2021-07-18
#4
回复 2# reputati0n
我个人理解来看土司是过不了这个备案的,目前第三方漏洞平台要么是大企业,例如齐安信的补天跟斗象的漏洞盒子,要么就有点官方背景的,例如cnnvd、cnvd跟edusrc。土司似乎哪个都不符合。
2021-07-18
#5
报送漏洞得邀请码应该没啥问题,只有管理层能看见
2021-07-18
#6
民不举,官不究?
https://www.t00ls.com/link.html?url=http://38.103.161.188/ 呵呵呵
2021-07-18
#7
如果是这样,可以用其它方法获得邀请码
2021-07-18
#8
就和现在网站备案类似吧,总之是要走个报备流程了,不能自己搞了
2021-07-18
#9
果然有兄弟和我想到一块去了,这个规定一颁布必然会影响这个板块
吾将上下而求索-t00.ls/evilswan
2021-07-19
#10
有很多朋友都搞了一些这样的平台,收集poc的,估计这个出来以后,都得主动去备案了。