Events Speakers Talks
 
Duration 1:04:57
16+
Video

Построение Bug-bounty программы for fun and profit

The audio is available only after a purchase
To tickets
The files are available only after a purchase
To tickets
Кирилл Ермаков
Разработчик at QIWI
  • Video
  • Audio
  • Files
  • Table of contents
  • Video
  • Audio
  • Files
Код ИБ ПРОФИ 2018 | Москва
March 1, 2018, Москва, Россия
Код ИБ ПРОФИ 2018 | Москва
Request Q&A
Request Q&A
Video
Построение Bug-bounty программы for fun and profit
Available
In cart
999 ₽
999 ₽
$14
$14
€ 13
€ 13
A$21
A$21
£11
£11
C$19
C$19
Add to favorites
362
I like 0
I dislike 0
Available
In cart
999 ₽
999 ₽
$14
$14
€ 13
€ 13
A$21
A$21
£11
£11
C$19
C$19
  • Description
  • Transcript
  • Discussion

About the talk

Topic: Information security

За этот мастер-класс вы узнаете что это такое, как данный подход способен снизить стоимость анализа уязвимостей периметра и возможные сценарии внедрения. Мы рассмотрим возможные подходы к организации, существующие площадки и средне-рыночные стоимости уязвимостей. Так же в рамках семинара будет раскрыта тема организации бизнес-процессов компании для оптимального использования данного инструмента.

00:11 Несколько слов о спикере

00:41 Что подразумевается под уязвимостями на периметре?

01:26 «Потеря денег - самый мирный и прекрасный взлом». О последствиях уязвимостей

03:51 Как минимизировать шансы взлома?

05:28 О наболевшем: где найти толкового специалиста?

07:02 О SDLC

08:21 Мнение эксперта: почему Pentest бесполезен?

11:11 Из чего складываются затраты компании на информационную безопасность?

12:00 Дикие хакеры и потеря мотивации: о проблемах, с которыми сталкиваются большинство компаний

13:08 Историческая справка о Bug Bounty Reward Program

16:27 «Весь мир - твоя команда»: зачем нужна Bug Bounty?

25:04 Как собрать Bug Bounty? О методах реализации программы

27:22 «Можно не изобретать велосипед»: о площадках, на которых можно размещать Bug Bounty

32:30 Bug Bounty vs Pentest

33:33 White hat часто готов работать только за «карму»: сравнение стоимости Bug Bounty и Pentest

35:40 История Bug Bounty в компании Qiwi

41:39 Об усвоенных ошибках при запуске Bug Bounty. График статистики запуска Bug Bounty в компании Qiwi

47:48 Что такое M&A?

48:52 Готовьте деньги: как подготовить компанию к использованию Bug Bounty?

53:50 Простые правила: как сделать программу привлекательной для White hat?

56:18 О процедуре запуска Bug Bounty

57:53 Иногда Bug Bounty - это весело

59:14 Резюме доклада: о неоспоримых преимуществах Bug Bounty

1:01:13 Вопросы от слушателей

About speaker

Кирилл Ермаков
Разработчик at QIWI

Кирилл (@isox_xx, “isox”) – CISO группы компаний QIWI. Начал как заурядный исследователь безопасности *nix, виртуализации и iOS в Positive Technologies, но как-то так вышло, что переквалифицировался на web application security и создание корпоративных систем безопасности. Постоянный житель #bugbounty программ в роли охотника. Ломал автомобильные мозги вместе с Дмитрием Скляровым до того, как это стало мейнстримом.

View the profile
Share
Cackle comments for the website

Buy this talk

Access to the talk “Построение Bug-bounty программы for fun and profit”
Available
In cart
999 ₽
999 ₽
$14
$14
€ 13
€ 13
A$21
A$21
£11
£11
C$19
C$19

Доступ ко всем записям докладов мероприятия

Get access to all videos “Код ИБ ПРОФИ 2018 | Москва”
Available
In cart
9 900 ₽
9 900 ₽
$134
$134
€ 124
€ 124
A$200
A$200
£109
£109
C$183
C$183
Ticket

Buy this video

Video
Access to the talk “Построение Bug-bounty программы for fun and profit”
Available
In cart
999 ₽
999 ₽
$14
$14
€ 13
€ 13
A$21
A$21
£11
£11
C$19
C$19