Kdo in zakaj potrebuje Program nagrajevanja za varnostne hrošče?
Kratka vsebina
V Sloveniji je že precej uveljavljeno iskanje ranljivosti z varnostnimi pregledi, ki se izvajajo enkrat letno (kampanjski pristop, ki ga predpisujejo regulatorji). Ti pregledi so dragi zaradi svojega obsega in omejenega števila strokovnjakov v Sloveniji, stanejo pa enako, ne glede na to, ali ima rešitev tisoč ranljivosti ali nobene. Program Security Bug Bounty omogoča pokritost 365 dni v letu in neomejen nabor strokovnjakov z vsega sveta za ceno, ki je sorazmerna trenutni varnostni kondiciji rešitve. Vsebina prispevka bo uporabna tako za tiste, ki bi radi začeli iskati varnostne ranljivosti (kot glavni ali dodatni vir prihodka), kot za tiste, ki ranljivosti ustvarjajo (razvijalci, arhitekti, upravljavci rešitev …), pa tudi za tiste, ki bi morali skrbeti za varno delovanje rešitev (vodje razvoja ter strokovnjaki za informacijsko varnost in skladnost z regulatornimi okviri).
Prenosi
Strani
Izdano
Kategorije
Licenca

To delo je licencirano pod Creative Commons Priznanje avtorstva-Nekomercialno-Brez predelav 4.0 mednarodno licenco.





