Je lidmaatschapsniveau upgraden
Kwetsbaarheidsonderzoek en openbaarmaking in China
Meld je nu aan Ga naar het onderwerpBeschrijving
Totale duur: <1 uur
China heeft een van 's werelds meest geavanceerde ecosystemen voor kwetsbaarheidsonderzoek opgebouwd, maar het opereert volgens regels die in niets lijken op de open disclosure-cultuur elders. Onderzoek in dit gesprek hoe talent wordt geworven en ontwikkeld, hoe de staat de prikkels voor onderzoekers vormgeeft via competities, rapportagevereisten en sancties, en waar de grens tussen onafhankelijk beveiligingsonderzoek en door de staat aangestuurde offensieve cyberactiviteiten eigenlijk ligt.
Details van de inhoud
Wie zijn de belangrijkste actoren in het moderne Chinese ecosysteem voor cyberhacking en kwetsbaarheidsonderzoek?
You don't currently have access to this content
Wat is de functie van door de overheid gesponsorde hackwedstrijden in China?
You don't currently have access to this content
Mogen Chinese kwetsbaarheidsonderzoekers deelnemen aan internationale hackwedstrijden?
You don't currently have access to this content
Hoe heeft het verbod op buitenlandse live hackwedstrijden zoals Pwn2Own de binnenlandse kwetsbaarheidsscene in China beïnvloed?
You don't currently have access to this content
Hoe werft China, naast hackwedstrijden, jong talent en studenten voor zijn offensieve cyberprogramma’s?
You don't currently have access to this content
Wat zijn de typische loopbaantrajecten voor mensen die instromen in China's offensieve cyberecosysteem?
You don't currently have access to this content
Hoe vaag is de grens tussen patriottisch hacken en door de staat gesanctioneerde cyberactiviteit in China?
You don't currently have access to this content
Hoe brengen Chinese kwetsbaarheidsonderzoekers bug bounty-prikkels in balans met meldingsvereisten van de staat?
You don't currently have access to this content
Welke straffen bestaan er voor onderzoekers die kwetsbaarheden openbaar maken zonder goedkeuring van de overheid?
You don't currently have access to this content
Welk niveau van toezicht heeft het Ministry of State Security (MSS) op particulier onderzoek naar beveiligingskwetsbaarheden?
You don't currently have access to this content
Bestaan er zwarte of grijze markten voor zero-day-kwetsbaarheden en exploits binnen China?
You don't currently have access to this content
Welke rol spelen Chinese kwetsbaarheidsdatabases vergeleken met wereldwijde CVE-systemen?
You don't currently have access to this content
Hoe volwassen en geprofessionaliseerd is China's ecosysteem voor kwetsbaarheidsontdekking vandaag de dag?
You don't currently have access to this content
Heeft het Chinese beleid voor het melden van kwetsbaarheden de relaties met grote wereldwijde softwareleveranciers beïnvloed?
You don't currently have access to this content