Upgrade your tier

Дослідження вразливостей і bug bounty

Join now Go to topic

Description

Загальна тривалість: <1 година

Вразливості є сировиною як для кібернападу, так і для кіберзахисту, а їх розуміння є фундаментальним для розуміння кібербезпеки. У цій розмові ми починаємо з основ: що насправді являють собою вразливості та експлойти, як дослідники їх знаходять і доводять їх існування, а також чому одні з них коштують значно більше за інші. Далі ми розглянемо, як працюють програми bug bounty, у чому організації помиляються під час їх проведення, і що десятиліття досвіду, зокрема в уряді, показують про те, як перетворити розкриття вразливостей на процес, що справді покращує безпеку.

Content details

Як знайти вразливість?
Як довести, що вразливість існує?
Що таке «примітив» експлойта?