Preguntas con etiqueta 'vulnerability-markets'

2
respuestas

¿Existe alguna forma práctica de identificar las vulnerabilidades de seguridad que se publicaron siguiendo una política de divulgación completa?

Estoy realizando un estudio sobre las diferentes políticas de divulgación de vulnerabilidades en un esfuerzo por determinar cuánto tiempo le toma a un proveedor determinado emitir un arreglo / parche, dependiendo de cómo se reveló una vulnerabil...
hecha 27.06.2016 - 19:42
2
respuestas

¿Qué información debo proporcionar al enviar un informe de vulnerabilidad a un programa de recompensas?

Después de encontrar una vulnerabilidad en un programa, uno puede enviarla a un programa de recompensas, como ZDI. Según el sitio web de ZDI, examinarán la vulnerabilidad y posiblemente ofrezcan una recompensa. Si el investigador no acepta la of...
hecha 22.12.2014 - 20:43
1
respuesta

Ataques y vulnerabilidades recientes [cerrado]

¿Cómo puedo estar actualizado y recibir noticias sobre ataques y vulnerabilidades recientes? ¿Existe alguna fuente de información confiable (sitios web, bases de datos, ...)     
hecha 29.08.2018 - 18:17
1
respuesta

Cómo justificar una función de investigación de vulnerabilidad en una empresa

Desde un punto de vista empresarial, ¿cómo expresaría la necesidad de un equipo de investigación de vulnerabilidades? Al final, ¿sería inviable desde el punto de vista de un negocio a menos que dicho negocio se considerara un costo de mercade...
hecha 23.03.2017 - 15:18
3
respuestas

Informar y vender legalmente una vulnerabilidad (aplicación web)

Si alguien descubre una vulnerabilidad desconocida para un servicio en línea o un sitio web determinado, ¿existe una manera decente de venderlo directamente a la entidad en cuestión?     
hecha 04.01.2014 - 14:40