Сегодня вторник, 30.05.2023: публикаций: 15289
05.05.2022 17:41
Мероприятия.
Просмотров всего: 4421; сегодня: 4.

Конференция: Программы по поиску ошибок и уязвимостей в ПО Bug Bounty

Несмотря на всевозможные программы тестирования, массовое внедрение SDL и процесса DevSecOps в разработке, во всем без исключения ПО обнаруживаются критические уязвимости, приводящие к инцидентам, убыткам и репутационным потерям. Публичные программы Bug Bounty уменьшают эту вероятность. Они предусматривают денежные вознаграждения или другие бенефиты за нахождение багов и уязвимостей в софте и разработку эксплойтов под них.

В прямом эфире, который пройдет 12 мая, мы обсудим, для чего стоит прибегать к программе Bug Bounty, как правильно организовать и провести такую программу. Какой бюджет для этого понадобится. Расскажем о лучших практиках Bug Bounty в России. Какие специализированные платформы для этого существуют и в чем состоит их польза.

Регистрация по ссылкеhttps://live.anti-malware.ru/bug-bounty

1. Программы Bug Bounty в России.

- Что такое программа Bug Bounty и зачем она нужна?

- Для каких компаний и проектов подходит Bug Bounty?

- Каким должен быть масштаб использования ПО, чтобы Bug Bounty был эффективен?

- В чем разница между Bug Bounty и Red Teaming?

- Если мы заплатим компании пентестеров, то это заменит Bug Bounty?

- Сколько стоит провести Bug Bounty в России?

- Примеры успешных Bug Bounty в России?

2. Как привлечь белых хакеров в свою программу Bug Bounty.

- "Охотники за уязвимостями" или исследователи – кто они?

- Как привлекать "охотников за уязвимостями" в свою программу?

- Сколько платят за обнаружение ошибок или уязвимостей?

- Нужно ли ориентироваться на расценки в даркнете?

- Что может привлечь исследователей помимо денег?

- Возможно ли проводить Bug Bounty в масштабах одной страны?

- Нужна ли какая-то фильтрация участников?

3. Особенности проведения Bug Bounty.

- Проводить Bug Bounty самому или с помощью специализированной платформы?

- HackerOne перестал работать с российскими компаниями. Насколько это критично?

- Какие есть российские альтернативы HackerOne?

- Какие возможности предоставляют заказчикам российские платформы Bug Bounty?

- Что нужно для старта программы Bug Bounty?

- Как правильно сформулировать правила для программы Bug Bounty?

- Кто будет оценивать найденные ошибки или уязвимости?

- Были случаи, когда найденные уязвимости не были оценены должным образом. Как избежать негативных последствий?

- Как рассчитать и обосновать бюджет на Bug Bounty?

- Как оценивать эффективность проведенной программы Bug Bounty?

4. Прогнозы развития программ Bug Bounty в России.

- Будут ли программы Bug Bounty набирать популярность в России?

- Не приведет ли "выключение" России из международного ИБ-сообщества к деградации эффективности этого метода?

- Как будут развиваться российские аналоги HackerOne?

- Нужна ли нам национальная российская платформа Bug Bounty?

Зарегистрироваться.


Ньюсмейкер: АМ Медиа — 2 публикации
Сайт: live.anti-malware.ru
Поделиться:

Интересно:

Колотушино — лагерь военнопленных в Дновском районе Псковской области
30.05.2023 09:07 Новости
Колотушино — лагерь военнопленных в Дновском районе Псковской области
Страшнее нет, когда среди людей Один считает, что он выше, чем другие. Страшнее нет, когда среди таких Один мечтает завладеть другими. Решает: жить другим иль умереть. Нам надо, чтобы люди не забыли, Чтоб помнили о тех, кто в муках пал, Кого не знают, голос чей не слышен, Но смертью он победу...
Вспомнить всех поименно
30.05.2023 08:53 Новости
Вспомнить всех поименно
Победа в Великой Отечественной войне - историческое событие, которое сплачивает наше общество, внушает гордость за наших предков. В Союзном государстве России и Белоруссии память о той Победе стала краеугольным камнем в государственном строительстве, точкой сбора нации на современном этапе. После...
Военно-исторический праздник прошел в Московской области
29.05.2023 13:54 Мероприятия
Военно-исторический праздник прошел в Московской области
Двухдневный детский военно-исторический праздник «Стойкий оловянный солдатик» на Бородинском поле состоялся. Даже небольшой дождь в воскресенье не омрачил замечательное настроение и атмосферу праздника для всех посетителей Бородинского поля и самих участников. Настоящим украшением мероприятия стал...
140 лет назад короновали Александра III и Марию Федоровну
27.05.2023 09:07 Новости
140 лет назад короновали Александра III и Марию Федоровну
К 140-летию со дня коронования императора Александра III и императрицы Марии Федоровны 15 (27) мая 1883 г. Великий князь Александр Александрович стал императором Александром III 1 марта 1881 г. после того, как его отец – император Александр II трагически погиб от рук террористов-народовольцев...
27 мая 1703 года Петром I был заложен город Санкт-Петербург
27.05.2023 09:01 Новости
27 мая 1703 года Петром I был заложен город Санкт-Петербург
27 мая 1703 года, в день Святой Троицы, в устье реки Невы на Заячьем острове Петром I была заложена крепость. Именно этот день считается днём основания Санкт-Петербурга, который более 200 лет являлся столицей Российской империи. Красуйся, град Петров, и стой Неколебимо как...