Вебинар

Багбаунти: что ждет после запуска программы?

08 окт
Чт
Онлайн-трансляция
Запустить багбаунти-программу — только начало. Что происходит после публикации программы? Сколько отчетов приходит, какие уязвимости находят исследователи, как выстроить работу с потоком репортов и какую реальную пользу получает бизнес?

8 октября Роман Приходько, руководитель Standoff Bug Bounty, вместе с представителем компании — владельцем действующей багбаунти-программы — обсудят, как выстроить работу после запуска и превратить поток отчетов исследователей в системный инструмент повышения защищенности.

Поговорим о том:

какие задачи бизнеса может решать багбаунти и на каком этапе зрелости компании его стоит запускать;
как результаты работы исследователей превращаются в конкретные исправления и снижение рисков;
как приоритизировать найденные уязвимости и встроить их устранение в процессы ИБ и разработки;
какие ресурсы потребуются со стороны компании после запуска программы;
как оценивать результат багбаунти с точки зрения бизнеса, а не только количества найденных уязвимостей;
как программа меняется со временем и что помогает повышать ее эффективность.

Отдельно разберем опыт компании, которая уже прошла этап запуска программы: что изменилось во внутренних процессах, какие находки оказались наиболее ценными, какие ресурсы потребовались и какие выводы команда сделала по итогам работы с исследователями.

В завершение спикеры ответят на вопросы участников.

Спикеры

Роман Приходько
Standoff Bug Bounty

Дмитрий Бабчук
Флаувау

Подписаться на похожие мероприятия

Хотите получать информацию о мероприятиях по нужной вам тематике?

Выбирайте тематику и подписывайтесь! Раз в неделю получайте подборку актуальных бизнес-событий для вас!

Похожие мероприятия

Рекомендуем