公告
尊敬的白帽子们:
唯品会安全应急响应中心,现已完成改版,VSRC正式进入2.0时代了!
【双倍积分活动正式启动】
为感谢广大白帽子朋友们,长久以来,对唯品会安全应急响应中心的支持,为庆祝此次VSRC顺利跨进2.0时代,即日起,我们正式开启双倍积分活动!
活动截止日期为2016年6月30日,凡是在此期间,向VSRC提交有效漏洞,都将获得双倍贡献值与双倍安全币的奖励。
【VSRC 2.0 更新说明】
1、新增 “贡献值”与“安全币”
2、新增业务系数
3、明确业务划分
4、比big更big的积分商城
5、新增“心愿单”
6、新增“安全动态”
7、调整漏洞评分规则
8、更多的联系方式
【VSRC 2.0 升级说明】
1、新增“贡献值”与“安全币”
VSRC2.0新增了“贡献值”与“安全币”的兑换机制
为了邀请并鼓励广大白帽子和安全专家们,积极参与并提交高质量的漏洞信息,唯品会安全应急响应中心,秉承公平公开公正的原则,设立了贡献值与安全币的兑换机制。而且,对提交漏洞并有卓越贡献的个人和团队,还会额外奖励面值不菲的唯品卡,在每季度及年终,这些优秀的个人和团队,还将会获得VSRC特别颁发的,资质证书和水晶奖杯等荣誉奖励。
2、新增“业务系数”
VSRC根据唯品会业务的重要程度分为:
【核心业务】、【一般业务】、【边缘业务】。
核心业务系数10定义为:业务中涉及会员、资金、交易、品牌等的核心业务;
一般业务系数4定义为:业务中不涉及会员、资金、交易、品牌等的一般业务;
边缘业务系数1定义为:一般业务中的非核心业务,包括由唯品会第三方供应商提供的系统。
3、明确业务划分
细分业务确定核心及一般业务的定义
核心业务:唯品会主站,唯享客,唯风尚,唯多利,唯品宝,唯安益,唯多利,唯品花,唯美,正点购,花海仓,唯爱行,唯享客,大码家,最搭,唯风尚,唯品国际,唯美旅行等核心业务。
一般业务:为使用非唯品会主站域名但是为唯品会所有的一般业务。
4、比big更big的积分商城
我们更新了MAC系列,后期还会有旅游类商品上线,详情请见:https://sec.vip.com/shop
5、新增“心愿单”
您的心愿,我们知道!
此次新增了全新的心愿单功能,大家有任何心仪的奖品,都可以通过填写心愿单的形式,反馈给我们,我们将会不定期分享收到的心愿单,并选择大家心仪度较高的礼品,进行上线兑换。https://sec.vip.com/shop
6、新增“安全动态”
有趣的干货,大家来分享!
此次改版,我们新增了安全动态一栏,用于我们唯品会安全团队的干货分享!VSRC也欢迎精品原创类文章投稿,优秀文章一旦采纳发布,将有好礼相送(至少为500元唯品卡)我们为您准备的丰富奖品包括但不仅限于:MacbookAir、VSRC定制雨伞,VSRC定制水杯以及VSRC精美靠枕!(活动最终解释权归VSRC所有)https://sec.vip.com/article
7、调整漏洞评分规则
全新的“VSRC漏洞处理流程和评分标准 V2.0”
本着公平公正公开的原则,为了更好的评估每一个漏洞,我们本次推出了全新2.0版本的漏洞处理流程和评分标准,希望能给白帽子提交的每一个漏洞,最合理的处理结果。详情见:https://sec.vip.com/file/vsrc.pdf
8、更多的联系方式
您的声音,我们听到!
大家可以通过以下三种方式与我们取得联系:
(1)漏洞详情页面的留言板;
(2)邮箱sec@vipshop.com;
(3)微信公众号“唯品会安全应急响应中心”直接回复留言即可;
唯品会安全应急响应中心,因您而更精彩!