А я даже расскажу, почему так. Вот пойдёшь и устроишь

багбаунти, заплатишь денег, что-то найдут. И что с этим делать? купленные библиотеки самим перепиливать? Код RTOS править самим? Ну даже, допустим, получилось, а дальше - какой выхлоп? Все только пальцем будут показывать на тебя как сам себе проблем нашёл.. А при формировании решения архитекторы будут проверять БДУ ФСТЭК и говорить - ууууу, не, этих не надо ставить, у них уязвимости.. Возьмём лучше вот других, у них в БДУ нет ничего..

3 ответов

12 просмотров

Ээээ, багбаунти - это финальная стадия в рамках безопасной разработки/AppSec. Если ты заранее не знаешь, как устранять уязвимости в чужом коде, то на багбаунти нет смысла идти

Alex-Ivanov Автор вопроса
Alexey Lukatsky
Ээээ, багбаунти - это финальная стадия в рамках бе...

это понятно. Тут есть казус - формально у всех 56939 и все-все-все ))) А по факту не всё гладко )) И есть косяки, вот, например, о которых я знаю и которым уже лет пять и не фиксены они.. ((

А ты не устраивай в незрелых компаниях открытые багбаунти и прочее штуки, вроде секьюрити чемпионов... Пока развития должных процессов нет - устраивай внутренние, за всякие локальные тугрики, которые можно обменять на попсовое популярное барахло вроде плейстейшн 5, роботизированных пылесосов, VR-гаджетов для дополненной реальности, сотовых трубок и т.д. Проверено - это работает. Ну а как ягодки поспеют - тогда думай об открытых таких программах. 😉

Похожие вопросы

Обсуждают сегодня

вопрос: кто как решает вопрос с динамической подгрузкой скриптов для отдельных страниц с включенным turbo router?
Sergei Toroptsev
25
Друзья, за кем?
Magic
12
Всем привет. Кто-то может подсказать, как можно перевести значения Selection поля, если список значений в нем формируется динамически? Я изначально их получаю из selection дру...
Наталья Селезнева
6
Погодь, а как ты переопределяешь функцию в хедере? Эрланг это же не С, тут явный вызов макросов
Maksim Lapshin
6
Почему Telegram пишет, что объект media не найден, хотя на самом деле я его передаю? Делаю на urllib, без зависимостей, так надо. Вызываю метод sendMediaGroup с таким JSON: ...
Alexey S
1
Сonst magicTgHTML = (text, entities) => { let processedText = text; let offsetShift = 0; entities.forEach(entity => { const { offset, length, type, url, ...
Андрей
1
а какие среды разработки имеют дебаг и поддержку синтаксиса раста?
Aksetrin Silverfall
5
Чет мне ссыкотно опять Rainlab.User в проект ставить. Кто знает, опять наотъебись все сделали или после обнов пользоваться можно?
Black Cat
10
Гайз, кто-нибудь пробовал запустить probe-rs под камень, которого нет в probe-rs? Мб есть какой-нибудь пример у кого... Через target-gen попробовал сгенерировать chip-descript...
Максим Смирнов
2
коллеги привет. уже второй день бьемся об заклад с одной ошибкой, может вы сталкивались с таки странным поведением? есть тестовый сервер, на который паблишим релизную версию W...
Magzhan
11
Карта сайта