Descrizione

Durata totale: <1 ora

Le vulnerabilità sono la materia prima sia dell’offesa sia della difesa cyber, e comprenderle è fondamentale per capire la cybersecurity. In questa conversazione, partiamo dalle basi: che cosa sono davvero le vulnerabilità e gli exploit, come i ricercatori li individuano e li dimostrano, e perché alcuni valgono molto più di altri. Da lì, esploriamo come funzionano i programmi di bug bounty, che cosa sbagliano le organizzazioni quando li gestiscono, e che cosa rivelano decenni di esperienza, anche all’interno del governo, su come trasformare la divulgazione delle vulnerabilità in qualcosa che migliori davvero la sicurezza.

Dettagli sul contenuto

Che cos’è una vulnerabilità e in cosa differisce da un exploit?
Come si individua una vulnerabilità?
Come si dimostra che una vulnerabilità esiste?
Che cos'è una 'primitive' di exploit?
Perché alcune vulnerabilità sono più preziose di altre?
Che cos'è un programma di bug bounty e come funziona?
Come decidono le organizzazioni quanto pagare per un bug?
Cosa hai imparato gestendo un bug bounty all'interno del governo?
Ogni governo dovrebbe avere un programma di bug bounty?