Nuestra misión
Trend ZDI se creó en 2005 para fomentar la notificación de vulnerabilidades 0-day de forma privada a los proveedores afectados, recompensando económicamente a los investigadores. En aquel momento, algunos miembros del sector de la seguridad de la información consideraban que quienes descubrían vulnerabilidades eran hackers malintencionados con intenciones dañinas. Algunos siguen pensando lo mismo. Aunque existen atacantes expertos y malintencionados, siguen siendo una pequeña minoría del número total de personas que descubren nuevos fallos de software.

La incorporación de la comunidad global de investigadores independientes también aumenta nuestras organizaciones de investigación internas con la investigación adicional de zero-day y la inteligencia de exploits. Este planteamiento confluyó con la formación de Trend ZDI. Los principales objetivos de Trend ZDI son:
Amplifique la eficacia del equipo creando una comunidad virtual de investigadores cualificados.
Fomente la creación responsable de informes de vulnerabilidades de zero-day mediante incentivos económicos.
Proteja a los clientes de Trend Micro hasta que el proveedor afectado pueda implementar un parche.
En la actualidad, Trend ZDI representa el programa de recompensas por fallos independiente del proveedor más grande del mundo. Nuestro enfoque para la adquisición de información sobre vulnerabilidades es diferente al de otros programas. No se publican detalles técnicos relativos a los errores hasta que el proveedor mitiga el problema. Permite a Trend ampliar sus equipos de investigación internos aprovechando las metodologías, la experiencia y el tiempo de los investigadores externos a la vez que protege a los clientes a medida que los proveedores afectados trabajan en un parche.
Investigadores independientes de todo el mundo nos proporcionan información exclusiva sobre vulnerabilidades sin parchear. Nuestros investigadores y analistas internos validan el problema en nuestros laboratorios de seguridad y hacen una oferta económica al investigador. Si aceptan la oferta, se realizará el pago de inmediato. El envío a través de Trend ZDI elimina la necesidad de que los investigadores realicen un seguimiento de los fallos con los proveedores. Hacemos todo lo posible por trabajar con los proveedores para asegurarnos de que comprenden los detalles técnicos y la gravedad de un fallo de seguridad notificado, lo que deja a los investigadores libres para encontrar otros fallos.