Nossa Missão
O Trend ZDI foi criado em 2005 para incentivar a comunicação de vulnerabilidades de dia zero de forma privada aos fornecedores afetados, recompensando financeiramente os pesquisadores. Na época, alguns no setor de segurança da informação viam aqueles que descobriam vulnerabilidades como hackers mal-intencionados com intenções prejudiciais. Alguns ainda se sentem assim. Embora existam invasores habilidosos e mal-intencionados, eles continuam sendo uma pequena minoria do número total de pessoas que descobrem novas falhas de software.

Incorporar a comunidade global de pesquisadores independentes também aumenta nossas organizações internas de pesquisa com pesquisas adicionais de dia zero e inteligência de exploração. Essa abordagem se consolidou com a formação da Trend ZDI. Os principais objetivos do Trend ZDI são:
Aumente a eficácia da equipe criando uma comunidade virtual de pesquisadores qualificados.
Incentive a divulgação responsável de vulnerabilidades de dia zero por meio de incentivos financeiros.
Proteja os clientes da Trend Micro contra danos até que o fornecedor afetado consiga implantar um patch.
Hoje, a Trend ZDI representa o maior programa de recompensa por bugs independente de fornecedores do mundo. Nossa abordagem para aquisição de informações sobre vulnerabilidades é diferente de outros programas. Nenhum detalhe técnico sobre os bugs será divulgado publicamente até que o fornecedor mitigue o problema. Ele permite que a Trend amplie suas equipes de pesquisa internas aproveitando as metodologias, a experiência e o tempo de pesquisadores externos, ao mesmo tempo em que protege os clientes enquanto os fornecedores afetados trabalham em um patch.
Pesquisadores independentes do mundo todo nos fornecem informações exclusivas sobre vulnerabilidades não corrigidas. Nossos pesquisadores e analistas internos validam o problema em nossos laboratórios de segurança e fazem uma oferta monetária ao pesquisador. Se aceitarem a oferta, o pagamento será feito imediatamente. O envio por meio do Trend ZDI elimina a necessidade de pesquisadores rastrearem bugs com fornecedores. Fazemos todos os esforços para trabalhar com os fornecedores para garantir que eles entendam os detalhes técnicos e a gravidade de uma falha de segurança relatada, o que deixa os pesquisadores livres para encontrar outros bugs.