Passa a un livello superiore
Ricerca sulle vulnerabilità e bug bounty
Iscriviti subito Vai all'argomentoDescrizione
Durata totale: <1 ora
Le vulnerabilità sono la materia prima sia dell’offesa sia della difesa cyber, e comprenderle è fondamentale per capire la cybersecurity. In questa conversazione, partiamo dalle basi: che cosa sono davvero le vulnerabilità e gli exploit, come i ricercatori li individuano e li dimostrano, e perché alcuni valgono molto più di altri. Da lì, esploriamo come funzionano i programmi di bug bounty, che cosa sbagliano le organizzazioni quando li gestiscono, e che cosa rivelano decenni di esperienza, anche all’interno del governo, su come trasformare la divulgazione delle vulnerabilità in qualcosa che migliori davvero la sicurezza.
Dettagli sul contenuto
Che cos’è una vulnerabilità e in cosa differisce da un exploit?
You don't currently have access to this content
Come si individua una vulnerabilità?
You don't currently have access to this content
Come si dimostra che una vulnerabilità esiste?
You don't currently have access to this content
Che cos'è una 'primitive' di exploit?
You don't currently have access to this content
Quali sono le principali classi di vulnerabilità che si osservano oggi?
You don't currently have access to this content
Perché alcune vulnerabilità sono più preziose di altre?
You don't currently have access to this content
Come si inseriscono i bug bounty nel mercato più ampio delle vulnerabilità e degli exploit?
You don't currently have access to this content
Che cos'è un programma di bug bounty e come funziona?
You don't currently have access to this content
Quali tipi di organizzazioni hanno davvero bisogno di un programma di bug bounty e quali no?
You don't currently have access to this content
Quali sono alcuni degli errori più comuni che le aziende commettono quando impostano un bounty?
You don't currently have access to this content
Quando arriva una segnalazione di vulnerabilità, come dovrebbero rispondere le organizzazioni?
You don't currently have access to this content
Come decidono le organizzazioni quanto pagare per un bug?
You don't currently have access to this content
Cosa hai imparato gestendo un bug bounty all'interno del governo?
You don't currently have access to this content
Ogni governo dovrebbe avere un programma di bug bounty?
You don't currently have access to this content
Qual è il ruolo della ricerca sulle vulnerabilità nelle pipeline delle capacità offensive?
You don't currently have access to this content