Notre mission
Le programme Trend ZDI a été créé en 2005 pour encourager le signalement privé des vulnérabilités de type zero-day aux fournisseurs concernés en récompensant financièrement les chercheurs. À l'époque, certains acteurs du secteur de la sécurité des informations considéraient ceux qui découvraient les vulnérabilités comme des pirates aux intentions malveillantes. C'est d'ailleurs ce que certains pensent toujours. Bien qu'il existe effectivement des attaquants compétents et malveillants, ils restent une faible minorité parmi le nombre total de personnes qui découvrent de nouvelles failles de sécurité.

En intégrant la communauté mondiale de chercheurs indépendants, vous apportez également à nos organismes de recherche internes des renseignements supplémentaires sur les attaques et sur la recherche en matière de vulnérabilités zero-day. Cette approche a fusionné avec la formation du programme Trend ZDI. Les principaux objectifs du programme sont les suivants :
Amplifier l'efficacité de l'équipe en créant une communauté virtuelle de chercheurs compétents.
Encourager le signalement responsable des vulnérabilités zero-day grâce à des incitations financières.
Protéger les clients de Trend Micro jusqu'à ce que le fournisseur concerné puisse déployer un correctif.
Aujourd'hui, Trend ZDI est le programme de recherche de bugs le plus important au monde, sur tous les fournisseurs. Notre approche de l'acquisition des informations de vulnérabilité est différente des autres programmes. Aucun détail technique concernant les bugs n'est publié jusqu'à ce que le fournisseur ait traité le problème. Cela permet à Trend d'étendre ses équipes de recherche interne en utilisant les méthodologies, l'expertise et le temps des chercheurs externes, tout en protégeant les clients pendant que les fournisseurs concernés travaillent à la création d'un correctif.
Des chercheurs indépendants du monde entier nous fournissent des informations exclusives sur les vulnérabilités non corrigées. Nos chercheurs et analystes internes valident le problème dans nos laboratoires de sécurité et font une offre monétaire au chercheur. S'il accepte l'offre, le paiement est rapidement effectué. Grâce à l'envoi via le programme Trend ZDI, les chercheurs n'ont pas besoin d'effectuer un suivi des bugs auprès des fournisseurs. Nous déployons de nombreux efforts pour nous assurer que les fournisseurs comprennent les détails techniques et la gravité d'une faille de sécurité signalée. Ainsi, les chercheurs ont le temps de rechercher d'autres bugs.