Сегодня вторник, 16.04.2024, 14:21, ньюсмейкеров: 44160, сайтов: 1206, публикаций: 3426069
05.05.2022 17:41
Мероприятия.
Просмотров всего: 5089; сегодня: 3.

Конференция: Программы по поиску ошибок и уязвимостей в ПО Bug Bounty

Несмотря на всевозможные программы тестирования, массовое внедрение SDL и процесса DevSecOps в разработке, во всем без исключения ПО обнаруживаются критические уязвимости, приводящие к инцидентам, убыткам и репутационным потерям. Публичные программы Bug Bounty уменьшают эту вероятность. Они предусматривают денежные вознаграждения или другие бенефиты за нахождение багов и уязвимостей в софте и разработку эксплойтов под них.

В прямом эфире, который пройдет 12 мая, мы обсудим, для чего стоит прибегать к программе Bug Bounty, как правильно организовать и провести такую программу. Какой бюджет для этого понадобится. Расскажем о лучших практиках Bug Bounty в России. Какие специализированные платформы для этого существуют и в чем состоит их польза.

Регистрация по ссылкеhttps://live.anti-malware.ru/bug-bounty

1. Программы Bug Bounty в России.

- Что такое программа Bug Bounty и зачем она нужна?

- Для каких компаний и проектов подходит Bug Bounty?

- Каким должен быть масштаб использования ПО, чтобы Bug Bounty был эффективен?

- В чем разница между Bug Bounty и Red Teaming?

- Если мы заплатим компании пентестеров, то это заменит Bug Bounty?

- Сколько стоит провести Bug Bounty в России?

- Примеры успешных Bug Bounty в России?

2. Как привлечь белых хакеров в свою программу Bug Bounty.

- "Охотники за уязвимостями" или исследователи – кто они?

- Как привлекать "охотников за уязвимостями" в свою программу?

- Сколько платят за обнаружение ошибок или уязвимостей?

- Нужно ли ориентироваться на расценки в даркнете?

- Что может привлечь исследователей помимо денег?

- Возможно ли проводить Bug Bounty в масштабах одной страны?

- Нужна ли какая-то фильтрация участников?

3. Особенности проведения Bug Bounty.

- Проводить Bug Bounty самому или с помощью специализированной платформы?

- HackerOne перестал работать с российскими компаниями. Насколько это критично?

- Какие есть российские альтернативы HackerOne?

- Какие возможности предоставляют заказчикам российские платформы Bug Bounty?

- Что нужно для старта программы Bug Bounty?

- Как правильно сформулировать правила для программы Bug Bounty?

- Кто будет оценивать найденные ошибки или уязвимости?

- Были случаи, когда найденные уязвимости не были оценены должным образом. Как избежать негативных последствий?

- Как рассчитать и обосновать бюджет на Bug Bounty?

- Как оценивать эффективность проведенной программы Bug Bounty?

4. Прогнозы развития программ Bug Bounty в России.

- Будут ли программы Bug Bounty набирать популярность в России?

- Не приведет ли "выключение" России из международного ИБ-сообщества к деградации эффективности этого метода?

- Как будут развиваться российские аналоги HackerOne?

- Нужна ли нам национальная российская платформа Bug Bounty?

Зарегистрироваться.

Тематические сайты: Безопасность, Импортозамещение, Информтехнологии, связь, Интернет, Клуб "Бизнес, информация"
Сайты субъектов РФ: Москва
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия

Ньюсмейкер: АМ Медиа — 2 публикации
Сайт: live.anti-malware.ru
Поделиться:

Интересно:

Опубликована книга о первых героях Советского Союза
16.04.2024 9:07 Новости
Опубликована книга о первых героях Советского Союза
Главархив Москвы опубликовал новую книгу «Летчики — первые герои Советского Союза. К 90-летию учреждения звания». В ней собраны документы, имеющие отношение к семерым пилотам, чем коллективный подвиг по спасению челюскинцев вошел в историю. Это фотографии...
Основной вид экономической деятельности: как подтвердить
15.04.2024 17:21 Консультации
Основной вид экономической деятельности: как подтвердить
Организации ежегодно должны подтверждать основной вид экономической деятельности. Сведения нужны, чтобы Социальный фонд России (СФР) смог правильно начислить тариф взноса на «травматизм». Он считается по коду ОКВЭД, по которому получена наибольшая доля выручки за прошлый год. У ИП это...
В Керчи отметили 80-ю годовщину освобождения от фашистов
15.04.2024 17:01 Новости
В Керчи отметили 80-ю годовщину освобождения от фашистов
У Обелиска славы на горе Митридат прошёл митинг, посвящённый 80-й годовщине освобождения города от фашистских захватчиков. Об этом сообщает пресс-служба администрации Республики Крым. В торжественной церемонии приняли участие глава муниципального образования Ольга Солодилова, глава администрации...
Халактырский пляж на Камчатке - в топ-100 лучших в мире
15.04.2024 12:39 Аналитика
Халактырский пляж на Камчатке - в топ-100 лучших в мире
Большинство пляжных рейтингов основано на визуальной привлекательности территории. Beachatlas представила рейтинг, который выходит за рамки традиционного. Без сюрпризов не обошлось: в топ-100 вошел российский пляж, не самый близкий и доступный большинству туристов...
К годовщине окончания Венской наступательной операции
15.04.2024 9:04 Новости
К годовщине окончания Венской наступательной операции
Первоначальный замысел наступления на венском направлении Ставка Верховного Главнокомандования изложила в директиве от 17 февраля 1945 г. Однако реализовать его в связи с резко изменившейся обстановкой так и не удалось. В последней декаде февраля немецкие войска ликвидировали плацдарм 7-й...