Video in Українська is not available yet.
Нікхіл Шрівастава та Чарлі Вотерхаус: 10 років у bug bounty
Виступ на DEF CON 32, у якому дослідник безпеки Нікхіл Шрівастава розповідає про свій десятирічний шлях у bug bounty — від новачка до досвідченого мисливця за вразливостями.
Він описує, як починав із простих і малозначущих багів, поступово покращуючи навички через практику, помилки та дублікатні звіти. Згодом він навчився поєднувати кілька вразливостей у ланцюги, перетворюючи дрібні проблеми на критичні атаки. Особлива увага приділяється ролі спільноти, зворотному зв’язку від команд триажу та безперервному навчанню.
У другій частині представник команди триажу Synack пояснює, як мислять спеціалісти, що перевіряють звіти, і чим їхній підхід відрізняється від підходу дослідників. Доклад дає практичні поради щодо написання якісних звітів і підвищення шансів на прийняття вразливості.
Він описує, як починав із простих і малозначущих багів, поступово покращуючи навички через практику, помилки та дублікатні звіти. Згодом він навчився поєднувати кілька вразливостей у ланцюги, перетворюючи дрібні проблеми на критичні атаки. Особлива увага приділяється ролі спільноти, зворотному зв’язку від команд триажу та безперервному навчанню.
У другій частині представник команди триажу Synack пояснює, як мислять спеціалісти, що перевіряють звіти, і чим їхній підхід відрізняється від підходу дослідників. Доклад дає практичні поради щодо написання якісних звітів і підвищення шансів на прийняття вразливості.