Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 November 15

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Конечно!
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Фигня какая то, если говорить по-русски
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Это похоже не на площадку, аля h1, а как раз дополнительного посредника, актуально только для анонимизации репортов
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
На странице даже не нашёл участников (компаний), которые пользуются этой платформой
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Товарисч майор всхлипнул, прочитав про анонимность
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Чаем с вафелькой подавился)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, беличьей вафелькой
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Dashchenko поднимал тему "Промышленный Bug Bounty: фантазия или реальность?"[1] пару лет назад. Мы с ним после обсуждали реалии, ... грустно все.

1: https://www.youtube.com/watch?v=skOLv1umqSw
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Стандарт - h1, они не просто передают из одних рук в другие, а так же участвуют при разрешении споров, но, увы, это всё актуально только (не ограничивается, но всё же) - веб багами. Крупные игроки, как Apple и т.д. имеют свою BB и свою политику её ведения
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
H1 к слову так же посредник, который берёт комиссию за свои услуги, но это и гарант, что после отправленного репорта компания скажет - Ой, а мы ничего не видели, а эту багу мы закрыли после недавнего аудита Васей-Пентестером :)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Для мобил тоже работает вроде. Да и ДоД периодически проскакивает :)
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, там есть и такие игроки, но Apple и Samsung принимает всё напрямую, если говорить про мастодонтов рынка
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Это да
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну вот, о чем мы говорили недавно ))
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну, да. Говорили об отсутствии :)
источник

NL

Natalia Lezina in RUSCADASEC community: Кибербезопасность АСУ ТП
Деньги вендор платит, а мы здесь представляем инфраструктуру киберполигона
источник

NL

Natalia Lezina in RUSCADASEC community: Кибербезопасность АСУ ТП
А в чем вопрос?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
То есть ответственности и гарантий никаких
источник

NL

Natalia Lezina in RUSCADASEC community: Кибербезопасность АСУ ТП
Так, а корпорации причем? Или чем наши пентестеры какие-то другие-то?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
"Крыша" есть
источник