lundi 14 février 2011

Les joies de la course d'un programme de Bounty Bug

Nouvelles intéressantes vu dans http://rss.slashdot.org/~r/Slashdot/slashdot/~3/yXPkh2VZNf0/The-Joys-of-Running-a-Bug-Bounty-Program:
Trailrunner7 écrit: «Lorsque Barracuda Networks a lancé son programme de primes bug ya environ trois mois, responsables de la compagnie n'étaient pas exactement à quoi s'attendre. Ils ne savaient pas si il y aurait une avalanche de demandes ou le bruit des cigales stridulent. La réalité s'est avéré être quelque part au milieu. Dans l'ensemble, la société a été faire environ 10 rapports de bugs d'un mois, dont aucun n'a été très graves. Mais cela ne signifie pas que le programme n'a pas été un succès. Peck dit que Barracuda aussi avait rencontré le même problème que Google et d'autres ont: les pirates ne paient pas beaucoup d'attention les instructions de la société définissent des paramètres spécifiques pour ce type de vulnérabilités dans les produits qui ont été dans le champ de la récompense, mais certains chercheurs sont toujours soumis défauts. qui ont été en dehors des limites, y compris les bugs dans les produits des partenaires ou dans le site Web d'entreprise Barracuda ».

Lire la suite de cette histoire à Slashdot.


Aucun commentaire:

Enregistrer un commentaire