Preguntas con etiqueta 'white-hat'

5
respuestas

¿Está exigiendo una "donación" antes de revelar las vulnerabilidades del comportamiento de sombrero negro? [cerrado]

Nos contactó un "investigador de seguridad independiente" a través del proyecto Open Bug Bounty . Las primeras comunicaciones fueron bastante bien, y reveló la vulnerabilidad encontrada. Remendamos el agujero y dijimos "gracias", pero nos negam...
hecha 30.10.2017 - 11:14
9
respuestas

¿Cómo puede un administrador protegerse contra un día antes de que haya parches disponibles?

Estoy trabajando en una tesis sobre la comunidad de hackers de seguridad. Cuando se publica un día 0, ¿cómo puede un administrador proteger su aplicación / sitio web entre el momento en que se publica el día 0 y se desarrolla el parche? Ad...
hecha 13.12.2018 - 09:30
2
respuestas

¿Qué es un 'equipo naranja'?

Escuché que Google tenía un equipo 'Virtual' no oficial llamado el Equipo de Orange que consistía de personal externo al equipo de seguridad oficial, que participaba en una serie de actividades de sombrero blanco para desarrollar sus propias hab...
hecha 22.12.2017 - 13:19
0
respuestas

¿Las evaluaciones de seguridad de las aplicaciones realizadas con soluciones SaaS (WhiteHat Sentinal y Fortify on Demand) cuentan como pruebas de penetración?

Soluciones de seguridad SaaS como "WhiteHat Sentinal" y "Fortify on Demand"  se están volviendo populares hoy en día. Las metodologías de ambos describen la verificación manual. ¿Califica esto el informe de evaluación de seguridad de la aplicac...
hecha 21.12.2018 - 17:01
1
respuesta

White hat "ética" piratería legalidad

Estaba preparando una presentación sobre hackers de White Hat y sobre hackeo ético, lo organicé de esta manera en este momento: Estemapamentalesunaversióndeborrador,deloúltimo.Pordefensa,mereferíaagerentedeseguridad,alosqueutilizabantécnicas...
hecha 03.12.2018 - 10:36
2
respuestas

¿Qué es lo responsable de hacer cuando me importa una vulnerabilidad más que el equipo detrás del sistema? [duplicar]

He encontrado una vulnerabilidad de seguridad en un sitio web. El sitio web es el de una marca líder en su industria. Hay cuentas de usuario, etc. y este sitio web es muy popular. Me he contactado con varias personas de su equipo de desarro...
hecha 31.08.2018 - 11:51