How to Sec
161 subscribers
4 photos
4 links
Как разрабатывать безопасные продукты и сервисы?

Канал о построении процессов продуктовой безопасности и цикла безопасной разработки (Application Security, SSDLC, etc.)

По любым вопросам - @avkhamitov
Download Telegram
🚀 Подборка докладов про запуск баг-баунти программы

В последнее время все больше компаний задумываются над собственной баг-баунти программой. Кто-то уже запустился, а кто-то только планирует.

И тем, и другим будет полезно посмотреть следующие два выступления от первопроходцев баг-баунти в России:

💬 Программа баг-баунти и как её запустить? — доклад QIWI, в котором затрагиваются следующие темы:

- Ценности и преимущества баг-баунти
- Опыт запуска и развития собственной программы
- Усвоенные ошибки
- Подробная статистика за 3.5 года
- Советы по подготовке и запуску

💬 Другая сторона баг-баунти программы — доклад VK, в котором даются ответы следующие на вопросы:

- Как устроен процесс разбора отчетов в VK?
- Что является конечным профитом с баг-баунти?
- Когда баг-баунти начинает приносить пользу?
- Какие процессы находятся под капотом баг-баунти?

Хоть эти доклады от 2018 и 2020 годов, но своей актуальности они не потеряли. Тем более, что с тех пор новых выступлений на эту тему не появилось.

P.S. Ссылки на презентации: QIWI и VK.

#presentations #bugbounty
👍6🔥63