Как усилить бренд

  • Home

Все статьи

Конференция: Программы по поиску ошибок и уязвимостей в ПО (Bug Bounty)

Fedoris

05.05.2022

No Comments

  • безопасность
  • Бизнес
  • Интернет и it

Fedoris

05.05.2022

No Comments

  • безопасность
  • Бизнес
  • Интернет и it

Несмотря на всевозможные программы тестирования, массовое внедрение SDL и процесса DevSecOps в разработке, во всем без исключения ПО обнаруживаются критические уязвимости, приводящие к инцидентам, убыткам и репутационным потерям. Публичные программы Bug Bounty уменьшают эту вероятность. Они предусматривают денежные вознаграждения или другие бенефиты за нахождение багов и уязвимостей в софте и разработку эксплойтов под них.

В прямом эфире мы обсудим, для чего стоит прибегать к программе Bug Bounty, как правильно организовать и провести такую программу. Какой бюджет для этого понадобится. Расскажем о лучших практиках Bug Bounty в России. Какие специализированные платформы для этого существуют и в чем состоит их польза.

Регистрация по ссылке: https://live.anti-malware.ru/bug-bounty



1. Программы Bug Bounty в России

  • Что такое программа Bug Bounty и зачем она нужна?
  • Для каких компаний и проектов подходит Bug Bounty?
  • Каким должен быть масштаб использования ПО, чтобы Bug Bounty был эффективен?
  • В чем разница между Bug Bounty и Red Teaming?
  • Если мы заплатим компании пентестеров, то это заменит Bug Bounty?
  • Сколько стоит провести Bug Bounty в России?
  • Примеры успешных Bug Bounty в России?

2. Как привлечь белых хакеров в свою программу Bug Bounty

  • “Охотники за уязвимостями”или исследователи – кто они?
  • Как привлекать “охотников за уязвимостями” в свою программу?
  • Сколько платят за обнаружение ошибок или уязвимостей?
  • Нужно ли ориентироваться на расценки в даркнете?
  • Что может привлечь исследователей помимо денег?
  • Возможно ли проводить Bug Bounty в масштабах одной страны?
  • Нужна ли какая-то фильтрация участников?

3. Особенности проведения Bug Bounty

  • Проводить Bug Bounty самому или с помощью специализированной платформы?
  • HackerOne перестал работать с российскими компаниями. Насколько это критично?
  • Какие есть российские альтернативы HackerOne?
  • Какие возможности предоставляют заказчикам российские платформы Bug Bounty?
  • Что нужно для старта программы Bug Bounty?
  • Как правильно сформулировать правила для программы Bug Bounty?
  • Кто будет оценивать найденные ошибки или уязвимости?
  • Были случаи, когда найденные уязвимости не были оценены должным образом. Как избежать негативных последствий?
  • Как рассчитать и обосновать бюджет на Bug Bounty?
  • Как оценивать эффективность проведенной программы Bug Bounty?

4. Прогнозы развития программ Bug Bounty в России

  • Будут ли программы Bug Bounty набирать популярность в России?
  • Не приведет ли “выключение” России из международного ИБ-сообщества к деградации эффективности этого метода?
  • Как будут развиваться российские аналоги HackerOne?
  • Нужна ли нам национальная российская платформа Bug Bounty?

Зарегистрироваться


Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Recent Posts

  • «Выберу.ру» подготовил рейтинг лучших дебетовых карт с кешбэком в апреле 2022 года
  • Открытие рынка России 17.05 УК “Альфа-Капитал”
  • Ход торгов МосБиржи 17.05 УК “Альфа-Капитал”
  • Открытие рынка России 17.05 УК “Альфа-Капитал”
  • Открытие торгов на валютном рынке 17.05 УК “Альфа-Капитал”

Recent Comments

    Archives

    • May 2022
    • April 2022
    • March 2022
    • February 2022
    • January 2022
    • December 2021
    • November 2021
    • October 2021
    • September 2021
    • August 2021
    • July 2021
    • June 2021
    • May 2021
    • April 2021

    Categories

    • B2B сектор
    • B2C сектор
    • Все статьи
    • Достижения
    • Крупный бизнес
    • Личный бренд
    • Малый бизнес
    • Онлайн бизнес
    • Офлайн бизнес
    • Средний бизнес
    • Факты и подтверждения

    Ещё сайты

    • Афиша мероприятий, архив мероприятий - семинары, форумы, выставки
    • Пресс-релизы, новости
    • Новости и реклама

    Meta

    • Log in
    • Entries feed
    • Comments feed
    • WordPress.org

    Theme: Business Brand

    Мы используем файлы cookie, чтобы обеспечить максимальное удобство использования нашего веб-сайта. Если вы продолжите использовать этот сайт, мы будем считать, что он вам нравится.Ok