Как поступить с найденной уязвимостью и что делать если нет Bug Bounty программы?
Если у вас есть информация об уязвимости и вы думаете сколько благодарности за нее вы сможете получить, то ни в коем случае не берите пример со случаев с такими компаниями, как Киевстар, МТС, ПриватБанк, да и многие другие. Ведь самое худшее, во что можно оценить стоимость уязвимости, это оплата услугами компании.
После моей недавней статьи: “Почему в Украине нет белых хакеров или история взлома Киевстар”, которая попала в рассылку “Самое интересное на Geektimes”, я внимательно ознакомился с комментариями и пообщавшись с некоторыми моими читателями, я понял, что надавил на больной мозоль.
Читать дальше →
После моей недавней статьи: “Почему в Украине нет белых хакеров или история взлома Киевстар”, которая попала в рассылку “Самое интересное на Geektimes”, я внимательно ознакомился с комментариями и пообщавшись с некоторыми моими читателями, я понял, что надавил на больной мозоль.
Читать дальше →
Источник: Хабрахабр
Похожие новости
- Как выжить на первом испытательном сроке в IT и не только
- Часть 1. GPU-Based Fuzzing. Что за зверь такой?
- Развертывание защищенного dev кластера bitnami/kafka в k8s с помощью helm
- Shanee design: Какой фирменный стиль подойдет бизнесу, если архетип основательницы Покахонтас?
- 13% пользователей отказываются от входа в интернет-магазин при сложных требованиях к паролю
- Алиса Мельникова: 43% руководителей готовы отказаться от своей должности
- Коляс Иванов: Как обычный ларёк стал ярким стрит-фуд брендом: айдентика и нейминг ресторана быстрого питания «Купидонер»
- Digital-агентство icontext подтвердило статус премиум-партнёра Яндекса
- [Перевод] 3 разрешения в Google Cloud, которые можно эскалировать, чтобы делать что угодно
- Climate Club / Дмитрий Булавин: 4 типа клиентов в строительной нише от Дмитрия Булавина: как опознать Организатора и найти подход к Изобретателю?