mandag den 14. februar 2011

Iloista Running Bug Bounty-ohjelman

Mielenkiintoinen uutinen tarkastella http://rss.slashdot.org/~r/Slashdot/slashdot/~3/yXPkh2VZNf0/The-Joys-of-Running-a-Bug-Bounty-Program:
Trailrunner7 kirjoittaa "Kun Barracuda Networks aloitti vika palkkionmetsästäjä ohjelmaan noin kolme kuukautta sitten, yhtiö virkamiehet eivät tarkalleen tiedä, mitä odottaa. He eivät tiedä, ei halua olla hyökkäystä huomautuksia tai äänen sirkat sirkutusta. Todellisuutta osoittautui jossain keskellä. Kaiken yhtiö on saada noin 10 vikailmoitukset kuukaudessa, joista yksikään ei ole erittäin vakava. Tämä ei kuitenkaan tarkoita, että ohjelma ei ole ollut menestys. Peck sanoi, että Barracuda Lisäksi oli törmätä sama ongelma, että Google ja muut ovat: hakkerit eivät maksa paljon huomiota suuntiin. Yhtiön esitetään erityiset parametrit, millaisia haavoittuvuuksia, mitkä tuotteet olivat soveltamisala palkintoja, mutta jotkut tutkijat vielä toimitettu puutteita jotka olivat rajojen ulkopuolella, mukaan lukien bugeja yhteistyökumppaneiden tuotteiden tai Barracuda yrityksen Web-sivustossa. "

Lue lisää tämän tarinan on Slashdot.


Ingen kommentarer:

Send en kommentar