Passa a un livello superiore
Ricerca e divulgazione delle vulnerabilità in Cina
Iscriviti subito Vai all'argomentoDescrizione
Durata totale: <1 ora
La Cina ha costruito uno degli ecosistemi di ricerca sulle vulnerabilità più sofisticati al mondo, ma opera secondo regole che non assomigliano affatto alla cultura della divulgazione aperta presente altrove. In questa conversazione, esplora come i talenti vengono reclutati e sviluppati, come lo Stato orienta gli incentivi dei ricercatori attraverso competizioni, obblighi di segnalazione e sanzioni, e dove si colloca davvero il confine tra ricerca indipendente sulla sicurezza e attività cyber offensiva diretta dallo Stato.
Dettagli sul contenuto
Chi sono i principali attori coinvolti nel moderno ecosistema cinese di hacking cyber e ricerca sulle vulnerabilità?
You don't currently have access to this content
Qual è la funzione delle competizioni di hacking sponsorizzate dal governo in Cina?
You don't currently have access to this content
I ricercatori cinesi di vulnerabilità possono partecipare a competizioni internazionali di hacking?
You don't currently have access to this content
In che modo il divieto di competizioni straniere di live hacking come Pwn2Own ha influenzato la scena nazionale cinese delle vulnerabilità?
You don't currently have access to this content
Oltre alle competizioni di hacking, come recluta la Cina giovani talenti e studenti nei suoi programmi cyber offensivi?
You don't currently have access to this content
Quali sono i percorsi di carriera tipici per chi entra nell’ecosistema cyber offensivo cinese?
You don't currently have access to this content
Quanto è sfumata la linea tra hacking patriottico e attività cyber autorizzata dallo Stato in Cina?
You don't currently have access to this content
Come bilanciano i ricercatori cinesi di vulnerabilità gli incentivi dei bug bounty con gli obblighi di segnalazione allo Stato?
You don't currently have access to this content
Quali sanzioni sono previste per i ricercatori che divulgano pubblicamente vulnerabilità senza l’approvazione del governo?
You don't currently have access to this content
Quale livello di supervisione esercita il Ministry of State Security (MSS) sulla ricerca privata di vulnerabilità di sicurezza?
You don't currently have access to this content
Esistono mercati neri o grigi per vulnerabilità zero-day ed exploit in Cina?
You don't currently have access to this content
Quale ruolo svolgono i database cinesi di vulnerabilità rispetto ai sistemi CVE globali?
You don't currently have access to this content
Quanto è maturo e professionalizzato oggi l’ecosistema cinese di scoperta delle vulnerabilità?
You don't currently have access to this content
La politica cinese di divulgazione delle vulnerabilità ha influenzato i rapporti con i principali fornitori globali di software?
You don't currently have access to this content