Top.Mail.Ru
Разработка
Безопасность
Bug Bounty глазами компании
3 октября
14.30-15.00
Green 5. ML & AI & Безопасность

Все тезисы построены на основе моего опыта запуска Bug Bounty-программы в облачной платформе K2 Cloud.

- Почему Bug Bounty – это не просто ещё один способ поиска уязвимостей, а отдельный инструмент развития информационной безопасности.

- Как компания принимает ключевые решения при проектировании программы: выбор формата, определение области проверки, модели взаимодействия и вознаграждений.

- Какие процессы должны быть готовы до запуска и почему площадка Bug Bounty не заменяет внутреннюю экспертизу компании.

- Какие ошибки и компромиссы возникают при запуске Bug Bounty и как избежать наиболее распространённых из них.

- Практические выводы и рекомендации на основе опыта K2 Cloud.

Может заинтересовать
#похожие доклады