Spotkanie CSO Council
26 października 2017 r.
Bug Bounty czyli między życzliwością a szantażem
Złożone środowiska IT to wiele punktów ryzyka – miejsc, które mogą być źródłem podatności. Mimo zachowania najwyższej staranności w procesach tworzenia i wdrażania aplikacji, stosowanie pentestów i innych narzędzi mających na celu wyeliminowanie słabych punktów, wiadomo, że „zawsze coś pozostanie”. Dlatego firmy uciekają się pod pomocy zewnętrznej, swego rodzaju ‘inteligencji tłumu’ – tworząc atrakcyjne programy nagród dla tych, którzy znajdą podatności w ich systemach. Co czasem bywa bardzo efektywne. Zawsze dobrze, by był to proces w jakiś sposób zarządzani i przemyślany – bo alternatywą może być publikacja informacji o znalezionych lukach na portalach internetowych. Czasem też firmy padają ofiara szantażu – „jak nie zapłacisz, to my to ogłosimy (albo wykorzystamy)”. Na taką okoliczność trzeba również być przygotowanym.
Spotkania CSO Council to gwarancja bardzo efektywnego spędzenia dwóch godzin w elitarnym gronie dyrektorów bezpieczeństwa informacji z dużych organizacji. Treściwą i aktualną merytorykę zapewniają najlepsi eksperci, zaś możliwość wymiany opinii oraz dyskusji z uczestnikami spotkania to niepowtarzalna okazja do pogłębienia wiedzy jak i doświadczeń.
Zapraszamy do udziału w październikowym spotkaniu CSO Council, które poświęcimy tematyce Bug Bounty.
Przemysław Gamdzyk i Jacek Skorupka
Komitet Organizacyjny CSO Council