Баги – это деньги. |
Высокие зарплаты, опционы и хоровое пение гимна по утрам тут не очень помогут. Среди программистов нужна классическая контрразведывательная работа. Надзор, учёт и стукачество – вот оберегатели от соблазнов.
Не уверен, что DLP-система одна решит этот вопрос. Но помочь сможет.
Непосредственно создать или "не заметить" уязвимость кодер может незаметно. Но далее он должен будет как-то убедиться в "работоспособности" дыры, оценить её на разных платформах и при разных условиях эксплуатации, сочинить эксплоит или хотя бы концепт-пруф. А ещё – оценить стоимость и найти покупателя. Такая деятельность, в принципе, детектируется. Как агентурой, так и техническими средствами. А наиболее эффективно – ими обоими.