bug hunt 0.2

19
Сервис публикации программ вознаграждения за найденные уязвимости Артем Агеев @4rt3m

Upload: bugnunt

Post on 26-Jun-2015

217 views

Category:

Services


0 download

Tags:

DESCRIPTION

BugHunt’s goal is increasing the security of organizations’ Internet resources through their evaluation by independent researchers. BugHunt provides the means for an organization to include vulnerability detection and bugbounties in their IT products lifecycle. BugHunt’s specialists will help organizations to implement their own public bugbounty programs and publish them on the BugHunt’s website as well as attract the community to taking part in these programs. Centralized portal of bugbounty programs makes it easier for a researcher to find jobs while processing of the vulnerability reports by BugHunt’s employees will ensure their quality. Legitimate market of vulnerabilities search can create competition to existing ‘black market’ of exploits. BugHunt will create jobs in regions, opportunities for talented students, will improve software quality and make Internet safer.

TRANSCRIPT

Page 1: Bug hunt 0.2

Сервис публикации программ вознаграждения за найденные уязвимости

Артем Агеев@4rt3m

Page 2: Bug hunt 0.2

facebook.com/BugHuntru

@BugHuntru

www.bughunt.ru

www.rosint.net

8 (861) 279-32-00

Артем Агеев[email protected] (909) 462-40-72

@4rt3mwww.itsec.pro

Адреса

Page 3: Bug hunt 0.2

Структура презентации

примеры прецендентов в области информационной безопасности интернет-ресурсов (5 минут)

описание и преимущества программ вознаграждения за найденные уязвимости (5 минут)

сервис BugHunt (5 минут)вопросы и ответы

Page 4: Bug hunt 0.2
Page 5: Bug hunt 0.2
Page 6: Bug hunt 0.2
Page 7: Bug hunt 0.2
Page 8: Bug hunt 0.2

Утечка персональных данных

Page 9: Bug hunt 0.2

И многие, многие другие…

Page 10: Bug hunt 0.2

Безопасностьинформации

Безопасностьклиентов

Безопасностьрепутации

Безопасность сайта – это…

Page 11: Bug hunt 0.2

Варианты решения проблемы

Ждать пока гром не грянет...

Page 12: Bug hunt 0.2

… или опубликовать программу поиска уязвимостей

Обещание оплаты за найденные уязвимости на Вашем сайте

Ваши собственные правила игры размер вознаграждения общий призовой фонд время проведения ограничения для участников

Возможность узнать о дырах на Вашем сайте до того как Вас взломают, и лучшая оценка эффективности защиты информации!

Page 13: Bug hunt 0.2
Page 14: Bug hunt 0.2

Варианты решения проблемы - 2

Пентест (аудит ИБ)

Компания-аудитор Сообщество специалистов ИБ

За итоговый отчёт За найденные дыры

Репутация Аудитора Боевое крещение

Кто проводит?

За что Вы платите?

Какие гарантии?

(bug bounty)

Page 15: Bug hunt 0.2

Сервис

1. Разработка программы поиска уязвимостей2. Публикация программы на портале BugHunt.ru3. Продвижение программы в социальных сетях среди специалистов ИБ4. Фильтрация и обработка отчётов о найденных уязвимостях5. Разработка рекомендаций по устранению выявленных дыр

БЕСПЛАТНО!

WWW.BUGHUNT.RU

Page 16: Bug hunt 0.2

Как это работает?

Условия программы

Программа вознаграждения за

найденные уязвимости

Заказчик

ПорталBugHunt

РОСИНТЕГРАЦИЯ

Итоговый отчет с рекомендациями по устранению выявленных

уязвимостей

Сообщество экспертов по ИБ

информация о

дырах

информация о дырах

информация о

дырах

Page 17: Bug hunt 0.2

Демонстрация

Page 18: Bug hunt 0.2
Page 19: Bug hunt 0.2