Для доступа к материалам доклада
купите билет
или авторизуйтесь, если у вас он уже есть
или авторизуйтесь, если у вас он уже есть
Все тезисы построены на основе моего опыта запуска Bug Bounty-программы в облачной платформе K2 Cloud.
- Почему Bug Bounty – это не просто ещё один способ поиска уязвимостей, а отдельный инструмент развития информационной безопасности.
- Как компания принимает ключевые решения при проектировании программы: выбор формата, определение области проверки, модели взаимодействия и вознаграждений.
- Какие процессы должны быть готовы до запуска и почему площадка Bug Bounty не заменяет внутреннюю экспертизу компании.
- Какие ошибки и компромиссы возникают при запуске Bug Bounty и как избежать наиболее распространённых из них.
- Практические выводы и рекомендации на основе опыта K2 Cloud.