Bug bounty без пожаров в эпоху LLM: как выстроить процесс работы с внешними уязвимостями в команде

База

Методологии и процессы разработки ПО; Сроки и приоритеты
Управление разработкой
Управление проектами
Безопасность

Программный комитет ещё не принял решения по этому докладу

Целевая аудитория

Разработчики, тимлиды и руководители разработки

Тезисы

Представим, что вы внедрили публичный багбаунти, но продолжаете планировать свою продуктовую разработку как раньше. И тут вышел Opus / Fable и число уязвимостей с багбаунти выросло в разы.

Как выстроить процесс работы с уязвимостями с багбаунти, чтобы не сгореть - об этом и поговорим в докладе.

Даниил Слюсарь

Positive Technologies

Руководитель разработки Application Inspector и BlackBox в Positive Technologies.
11 лет в разработке, строил разработку софта для Wi-Fi в Wimark для телекома и Enterprise.
Люблю сети, embedded, сложные и нестандартные задачи и людей. Вне работы много бегаю и адово занимаюсь HIIT.

Видео

Другие доклады секции

База