Запустить программу — это только начало. После публикации программы компании предстоит выстроить работу с отчетами исследователей, оценивать найденные уязвимости, передавать их на исправление и встраивать этот процесс в работу команд ИБ и разработки.
8 октября в 14:00 Роман Приходько, руководитель Standoff Bug Bounty, и Дмитрий Бабчук, руководитель направления информационной безопасности «Флаувау», обсудят, как превратить поток отчетов багхантеров в системный инструмент повышения защищенности.
На вебинаре эксперты расскажут:
- какие задачи бизнеса решает багбаунти и когда стоит запускать программу;
- как результаты работы исследователей превращаются в конкретные исправления и помогают снижать риски;
- как оценивать результаты багбаунти с точки зрения бизнеса (а не только по количеству найденных багов);
- как развивать программу и со временем повышать ее эффективность.
Отдельно разберем опыт компании с действующей программой багбаунти.
Когда: 8 октября в 14:00
Присоединяйтесь, чтобы узнать об опыте компании, которая уже прошла этап запуска программы багбаунти.