ゼファーネットのロゴ

ゼロデイ開示の経済学:良い、悪い、醜い

日付:

今後の予定:24月2日午後3時からXNUMX時(東部標準時間):ゼロデイバグエコノミーの仕組みと、それを理解することで会社の安全を維持できる理由についてのThreatpostウェビナー。

脆弱性が開示される方法は、セキュリティチームと攻撃者自身の行動を形作ります。 このプロセスは、自社およびサードパーティのコードに依存している企業に実存的リスクをもたらします。

ゼロデイバグ発見の背後にある経済性と動機を理解することは、サイバーセキュリティの専門家が新たな脅威を特定して防御するための優先事項である必要があります。

Threatpostには、バグ報奨金の専門家とゼロデイ研究者のパネルが参加し、現在の開示ルール、ポリシー、および提案されている無数の脆弱性開示フレームワークについて話し合います。

このウェビナーは、ソフトウェアの脆弱性の背後にある経済学についてもっと知りたい独自のバグバウンティプログラム、ペンテスター、バグバウンティハンターを管理している企業にとって理想的です。

要点は次のとおりです。

  • 脆弱性の買い手と売り手、および価格設定の決定方法。
  • 外部の研究者と協力する内部セキュリティチームのベストプラクティス。
  • 内部セキュリティチームと協力する外部研究者のためのベストプラクティス。

セキュリティの専門家による実話では、開示を非常にうまく、時には悲惨な方法で行う方法について概説します。

(あなたの会社がThreatpostウェビナーに参加する方法についてもっと知りたいですか? お問い合わせ 広告@threatpost.com スポンサーおよび引受の機会について詳しく知るため。)

出典:https://threatpost.com/webinars/economics-of-0-day-disclosures-the-good-bad-and-ugly/

スポット画像

最新のインテリジェンス

スポット画像