Domande con tag 'white-hat'

5
risposte

Chiede una "donazione" prima di rivelare il comportamento del cappello nero alle vulnerabilità? [chiuso]

Siamo stati contattati da un "ricercatore indipendente della sicurezza" tramite il progetto Open Bug Bounty . Le prime comunicazioni sono state abbastanza buone e ha rivelato la vulnerabilità trovata. Abbiamo rattoppato il buco e abbiamo detto...
posta 30.10.2017 - 11:14
9
risposte

Come può un amministratore proteggere contro uno 0 giorni prima che siano disponibili le patch?

Sto lavorando a una tesi sulla comunità degli hacker della sicurezza. Quando viene pubblicato un 0day, in che modo un amministratore può proteggere la sua applicazione / sito Web tra il momento in cui viene pubblicato lo 0day e viene sviluppa...
posta 13.12.2018 - 09:30
2
risposte

Che cos'è una "squadra arancione"?

Ho sentito che Google ha un team "virtuale" non ufficiale chiamato Orange Team composto da personale esterno al team di sicurezza ufficiale, che si è impegnato in una serie di attività white hat per sviluppare le proprie competenze e migliorare...
posta 22.12.2017 - 13:19
0
risposte

Le valutazioni di sicurezza delle applicazioni eseguite utilizzando le soluzioni SaaS (WhiteHat Sentinel e Fortify on Demand) valgono come test di penetrazione?

Soluzioni di sicurezza SaaS come "WhiteHat Sentinal" e "Fortify on Demand"  stanno diventando popolari ora un giorno. Le metodologie di entrambe le descrivono coinvolgendo la verifica manuale. Ciò qualifica il rapporto di valutazione della sicu...
posta 21.12.2018 - 17:01
1
risposta

Legittimità hacker "etica" del cappello bianco

Stavo preparando una presentazione su White Hat hacker e hacking etico, l'ho organizzato in questo modo al momento: Questamappamentaleèunaversionebozza,dell'ultimacosa.Perdifesa,intendevoilresponsabiledellasicurezza,quellicheusavanotecnicheb...
posta 03.12.2018 - 10:36
2
risposte

Qual è la cosa responsabile da fare quando tengo a una vulnerabilità più del team dietro al sistema? [duplicare]

Ho riscontrato una vulnerabilità di sicurezza in un sito web. Il sito web è quello di un marchio leader nel suo settore. Ci sono account utente ecc. E questo sito è molto popolare. Ho contattato più persone dal loro team di sviluppo / IT, m...
posta 31.08.2018 - 11:51