domingo, 13 de fevereiro de 2011

As Alegrias de executar um programa de recompensas Bug

Notícias interessantes vistas no http://rss.slashdot.org/~r/Slashdot/slashdot/~3/yXPkh2VZNf0/The-Joys-of-Running-a-Bug-Bounty-Program:
Trailrunner7 escreve: "Quando a Barracuda Networks iniciou seu programa de recompensas bug cerca de três meses atrás, funcionários da companhia não eram exatamente o que esperar. Eles não sabiam se haveria uma enxurrada de alegações ou o som de grilos cantando. A realidade acabou por ser no meio do caminho. Globalmente, a empresa tem recebido cerca de 10 relatórios de bugs de um mês, nenhum dos quais tem sido muito grave. Mas isso não significa que o programa não tem sido um sucesso. Peck disse que Barracuda também tinha corrido para o mesmo problema que o Google e outros: os hackers não presta muita atenção aos rumos da empresa estabelecidos parâmetros específicos para o tipo de vulnerabilidades em produtos que estavam no escopo para as recompensas, mas alguns pesquisadores ainda apresentaram falhas. que estavam fora dos limites, incluindo bugs em produtos de parceiros ou no Barracuda Web site corporativo. "

Leia mais desta história em Slashdot.


Nenhum comentário:

Postar um comentário