понеделник, 14 февруари 2011 г.

Радостите на изпълнение на програма Bug Bounty

Интересни новини разглежда в http://rss.slashdot.org/~r/Slashdot/slashdot/~3/yXPkh2VZNf0/The-Joys-of-Running-a-Bug-Bounty-Program:
Trailrunner7 пише "Когато Barracuda Networks стартира своята програма за бъг глави около три месеца, от компанията не са били много сигурен какво да очаквам. Те не знам дали няма да има една атака на становища или звука на щурците свиреха. Реалността Оказа се, да е някъде по средата. Като цяло, компанията е все около 10 съобщения за бъгове един месец, никоя от тях не е много сериозна. Но това не означава, че програмата не е успех. Пек заяви, че Barracuda също беше блъснал в един и същ проблем, че Google и други са: хакери не обръщат много внимание на посоки От фирмата на конкретни параметри за какви уязвимости в продуктите, които са били в обхвата на наградите, но някои изследователи все още предоставени недостатъци. , които са извън границите, включително грешки в продукти на партньорите или в Barracuda корпоративен уеб сайт. "

Прочетете повече на тази история в Slashdot.


Няма коментари:

Публикуване на коментар