欢迎白帽小伙伴们来ASRC提交漏洞报告
以下为2023ASRC的奖励规则
此规则于2023年5月1日正式生效
ASRC 2023业务分类
相关业务属性目前已经支持在业务列表直接查看
https://asrctenant.security.alibaba.com/?#/tenant/list
1.带有“王牌A”标志的,属于指定业务列表,参与王牌A计划,及数据统计,无“王牌A”标志的业务不参与王牌A奖励计划
2.带有“自运营”标志的,属于自运营业务,相关漏洞争议ASRC将协助白帽与业务负责工程师直接沟通
日常奖励
1、英雄榜月度奖励
活动时间:2023.5 -2023.12
奖励规则:
1)月度Top50白帽,且贡献值大于20
每月ASRC英雄榜上榜的前50名,且贡献值大于20的白帽同学都将获得一份实物礼物,礼物月月不同。
2)月度Top3白帽
月度Top1,且指定业务有效高危严重报告数量≥5个,获得奖金5000元
月度Top2,且指定业务有效高危严重报告数量≥3个,获得奖金2000元
月度Top3,且指定业务有效高危严重报告数量≥1个,获得奖金500元
活动时间:2023.5.1-2024.1.31
每月至少1个特别奖励业务,当月提交该业务漏洞报告TOP3白帽同学可获得特别奖励
月度业务Top1,王牌A黑桃有效期30天
月度业务Top2&Top3,王牌A红桃有效期30天
注:
活动奖励的王牌A有效期将于当月英雄榜发布当日生效
(当月英雄榜一般为次月下旬发布)
如遇Hvv月份,当月此特别奖励可能暂停
3、ASRC团队奖励
1、ASRC 年度优秀/卓越团队将于每年约1月举办的阿里白帽大会公布并颁奖
根据最新发布的奖励规则
2023.4-2023.12期间,累计获得2次青铜团队或以上,可获得2023 ASRC年度优秀团队
2023.4-2023.12期间,累计获得3次黄金团队或以上,可获得2023 ASRC年度卓越团队
2、每个团队成员需要将所属团队修改为相同的团队名称
3、王牌A成员数为当月提交任意有效报告的王牌A成员数量,不包含团队王牌A成员
王牌A奖励计划4.0
王牌A计划是阿里安全响应中心(ASRC)为国内白帽群体量身打造的专属会员体系。
1)个人王牌A等级,遵循原版王牌A计划3.0
个人王牌A规则说明
1、王牌A有效期为6个月
2、3个月未在ASRC提交报告,王牌A会员降一级
3、王牌A累计有效报告每年4月1日清零,重新计算
4、升级/保级王牌A的日期,从符合升级条件最后一个报告的确认日期开始计算
例如:A0在2023年4月1日向ASRC提交了他的第一个报告,5月10日报告确认等级为高危,那么他的王牌A梅花有效期为2023.5.10-2023.11.10
2)团队王牌A计划(新)
团队王牌A规则说明
1、团队王牌A有效期为1个季度,季度初按照统计数据,上季度符合条件的团队自动延续相应等级1个季度,不符合则降级/取消资格
2、5月王牌A团队制度发布,我们邀测了去年的top团队,有效期到6月底,邀测团队等级无现金奖励,其他团队权益正常享受,邀测期间团队升级,正常享受现金奖励
3、王牌A团队会在官网公布名单,请点击阅读原文直达
4、当季同一个人只能加入一个王牌A团队,以季度初的信息为准
季度:1-3月、4-6月、7-9月、10-12月共4个季度
王牌A成员Q&A
Q:新版王牌A有什么变化呢?
A:有两个变化哦!
指定域名范围变更
团队王牌A制度更新
Q:我提交的报告数达到标准了,怎么升级呢?
A:升级后5个工作日内,你会收到升级邮件/工作人员的升级通知
你也可以直接联系工作人员-钉钉aliguanxing
首次升级工作人员会邀请你加入王牌A专属群组
Q:我加入了王牌A团队,怎么确认权益升级呢?
A:无需其他动作,报告审核的时候会有加成奖励
若无加成,可以直接联系工作人员-钉钉aliguanxing
首次升级工作人员会邀请你加入王牌A专属群组
ASRC 2023 活动预告
【5月】618安全保卫战
【7月】中秋特别活动
【9月】双11安全保卫战
活动期间会有更多奖励
建议小伙伴们升级王牌A后参与活动
奖励叠加快乐加倍