Crest报告亮点需要Bug Bounty最佳实践
AWS遵循Google,保留实例灵活性更改
Powerghost Cryptominer的支架,警告卡巴斯基实验室
大多数英国公司没有投保数据违规行为
森林假期如何将其托管网站迁移到托管服务
伟大的计划,推特:'让我们复活一个旧的过时的应用程序,让人付钱'
在雅虎的俄罗斯黑客内:他们是如何做到的
LEEDS NHS信任誓言到2019年将其传真机转储
商业电子邮件妥协急剧上升
首席执行官由董事会封锁,希望快速数字转机
谷歌透露了在周二延迟之后未被批量的IE漏洞
亚特萨斯人搬迁以整合其Trello收购
沃达丰准备LTE月亮拍摄 - 字面上
FCA警告,在不与欧盟分享数据的情况下无法管理财务犯罪风险
Windows 10,2月边缘使用寿命稳定
尽管有安全福利,PCI DSS合规性均落下
ARRIVA ITSM实施超出了预期
Facebook,Microsoft使用新的AI服务器设计更快的服务更快
微软扩展了通过专利许可的连接车推送
近40%的IT专业人士表示,公司不是解决多样性
英特尔的移动未来是在它埋葬原子失败时燃烧的调制解调器
苹果:Mac和iPhone是从新透露的CIA漏洞中安全的安全
Mingis关于Tech:瘦身上的自驾车,无线iPhone充电和Wi-Fi灯
IT部门建议瑞典政府对选举和投票制度
Minn。警方寻求谁忘了受害者姓名的数据
谷歌的Jamboard将花费5,000美元并送到美国5月份
内阁办公室将私有云交易扩展到UKFAST维护紧急通讯
奥卡多如何扰乱自己的模型
VMware首次亮相AWS在澳大利亚的VMware云,削减了入口价格
LastPass修复了严重的密码泄漏漏洞
IFG报告说,Cunnington作为DDAT需要改变的功能负责人的角色
IBM-Salesforce交易将使Watson数据带入应用程序
荷兰医疗保健机构需要像科技部门一样思考
CIA Wikileaks Dump Bares IOS安全弱点后,Cisco问题批判性警告
利亚姆麦克斯韦互动政府
优步拒绝索赔它偷走了Waymo的自动驾驶汽车技术
Microsoft通过Scratch取代了用于安装Windows 7的复杂技术
计算机崩溃可能是由于我们太阳系超出的力量
北爱尔兰部署患者门户
GDPR案例工作沼泽丹麦的数据保护机构
苹果说,泄露的icloud凭据来自第三方来了
Google Cloud平台为世界杯风扇提供更快的移动通知
Apple,SAP为iOS发布“开发人为中心”的工具
DFT承诺将在2022年度在中小企业花费三分之一的采购预算
公共云使用DDOS攻击者之间的潮流,研究表演
Android 8.0'O' - 我们到目前为止所知道的
C ++ Toolkit有助于缩短AI应用程序的路径
谷歌面临土耳其新的反垄断调查
CIO采访:Ian Cohen,Global Cio,Addison Lee
这是谷歌云支持的为什么每人定价
您的位置:首页 >行业动态 >

Crest报告亮点需要Bug Bounty最佳实践

2021-08-12 08:44:05 [来源]:

根据Crest,技术信息安全行业认证机构的报告,Bug赏金计划迫切需要定义的最佳实践和行为守则。

Bug奖励:致力于更公平和更安全的市场报告探讨了良好和不良的做法,以建立如何更好地了解错误赏金计划以及它们如何适应更广泛的技术保证框架。

该报告还突出了对Bug Bounty Services的买方提供建议,并保护参加Bug赏金计划的“猎人”的利益。

CREST报告基于协作研究,包括使用Bug赏金利益相关者和参与者的访谈和研讨会。

Bug Bounties正在深深嵌入信息安全行业,报告说明,技术巨头,如微软,谷歌和IBM现在正在运行自己的程序。与此同时,大型赏金平台上涨。

这些平台,如Hackerone和Bogcrowd,提供了从简单的上市和介绍的服务,并将Bug Hunter和组织介绍到完全托管服务,包括紧急评估和奖励流程。

报告称,通过两种模型的采用越来越多,Bug Bounty计划正在以“显着的速度”推出,并补充说预期是它将继续为可预见的未来继续这样做。

根据Bugcrowd 2017的Bug Bounty报告,过去一年推出的企业错误赏金计划的数量增加了两倍。

“我们迫切需要定义错误赏金计划周围的要求,因此每个人都知道”良好“的样子,保护研究人员,组织和BUG赏金平台运营商,”冠长伊恩岛总裁伊恩格洛弗说。

“组织必须仔细考虑他们是否准备好运行一个错误的赏金计划,并仔细考虑他们是否在内部或在专业平台的帮助下进行运行,”他说。

对于Bug Bounties有很多机会出错,Glover表示,不应低估运行成功计划所需的成熟度。“虽然在很大程度上同意规定将非常难以施加,但需要确定最佳实践和重新考虑的行为守则,”他说。

格洛弗认为需要措施,以保护所有涉及Bug Bounty Marketplace的各方才能“避免未来问题”。

报告称,虽然监管将是“令人难以置信的困难”,但明确需要定义最佳实践和重新考虑的行为守则。

“我们找到一种方法是保护年轻杀戮,试验漏洞计划,从暗网络的潜在修饰来看,这是至关重要的。报告称,教育他们有关最佳实践的最佳实践,以及关于正确惯例的重要性是很重要的,“报告说。

该报告称,CREST致力于采取在Bug Bounty研讨会上共享的建议和想法,以改善Bug Bounty Hunters和计划的改善。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。