Beschreibung
Gesamtlänge: <1 Stunde
China hat eines der weltweit ausgefeiltesten Ökosysteme für Schwachstellenforschung aufgebaut, doch es funktioniert nach Regeln, die ganz anders aussehen als die andernorts verbreitete Kultur der offenen Offenlegung. In diesem Gespräch wird untersucht, wie Talente rekrutiert und entwickelt werden, wie der Staat die Anreize für Forschende durch Wettbewerbe, Meldepflichten und Strafen prägt, und wo die Grenze zwischen unabhängiger Sicherheitsforschung und staatlich gelenkter offensiver Cyberaktivität tatsächlich verläuft.
Details zum Inhalt
Wer sind die wichtigsten Akteure im modernen chinesischen Ökosystem für Cyber-Hacking und Schwachstellenforschung?
You don't currently have access to this content
Welche Funktion haben staatlich geförderte Hacking-Wettbewerbe in China?
You don't currently have access to this content
Dürfen chinesische Schwachstellenforscher an internationalen Hacking-Wettbewerben teilnehmen?
You don't currently have access to this content
Wie hat das Verbot ausländischer Live-Hacking-Wettbewerbe wie Pwn2Own die chinesische Schwachstellenszene im Inland beeinflusst?
You don't currently have access to this content
Wie rekrutiert China über Hacking-Wettbewerbe hinaus junge Talente und Studierende für seine offensiven Cyberprogramme?
You don't currently have access to this content
Welche typischen Karrierewege gibt es für Personen, die in Chinas offensives Cyber-Ökosystem einsteigen?
You don't currently have access to this content
Wie unscharf ist die Grenze zwischen patriotischem Hacking und staatlich sanktionierten Cyberaktivitäten in China?
You don't currently have access to this content
Wie bringen chinesische Schwachstellenforscher Bug-Bounty-Anreize mit staatlichen Meldepflichten in Einklang?
You don't currently have access to this content
Welche Strafen drohen Forschern, die Schwachstellen ohne behördliche Genehmigung öffentlich offenlegen?
You don't currently have access to this content
Welches Maß an Aufsicht hat das Ministry of State Security (MSS) über private Forschung zu Sicherheitslücken?
You don't currently have access to this content
Gibt es in China Schwarz- oder Graumärkte für Zero-Day-Schwachstellen und Exploits?
You don't currently have access to this content
Welche Rolle spielen chinesische Schwachstellendatenbanken im Vergleich zu globalen CVE-Systemen?
You don't currently have access to this content
Wie ausgereift und professionalisiert ist Chinas Ökosystem zur Entdeckung von Schwachstellen heute?
You don't currently have access to this content
Hat Chinas Schwachstellenoffenlegungspolitik seine Beziehungen zu großen globalen Softwareanbietern beeinflusst?
You don't currently have access to this content