Re: Info su come approcciare ad un pen test preciso
tag 636 <[email protected]> Tue, 30 Apr 2019 09:26:47 +0100
| Newsgroups | gmane.comp.security.italian |
|---|---|
| Message-ID | <CAHCi+w+oFh9Fy0N=z1xNnHAx1j4eJc5-mnt65yT7n8-6OgTEuQ@mail.gmail.com> |
--0000000000002c77760587bb2aa4 Content-Type: text/plain; charset="UTF-8" //apro una piccola parentesti per sull'argomento bugbounty, consigli di avere delle assicurazioni personali Non son aggiornato sul mercato ass.vo in Italia, ma logica mi consiglierebbe che una violazione penale, non possa essere coperta da ass.ne, che di solito copre solo responsabilita' civile. Son convinto esistano coperture per danni piu' estese ma penso che siano fuori dalla portata dell'individuo e ad-hoc per attivita' commerciale, es. pentest shop...non ne ho mai sentito parlare di ass.ni disegnate per bug bounter, ma forse son io che non son aggiornato sull'argomento. Chiedi in giro, ma considera che in caso di litigation e' la legislazione del paese dei server a essere coinvolta, non dove risiedi tu, quindi se ti riferisci a polizze controlla anche il contesto, cosa diversa con accordi commerciali dove e' la registrazione della ditte e accordi a contratto, sotto forma di servizi. Se pensi di aprire una consulting ass.ne e' obbligatoria secondo me e troverai che per partecipare e' obbligatorio avere una certa copertura che ogni RFP definira' in base al progetto. Con il bug bounty secondo me non ci campi e molti sostengono lo stesso https://www.theregister.co.uk/2019/01/15/bugs_bounty_salary/ ma magari e' come andare a pesca, qualcuno dice che ci mangia tutto il mese, altri che e' bravura...ed altri che e' fortuna --0000000000002c77760587bb2aa4 Content-Type: text/html; charset="UTF-8" Content-Transfer-Encoding: quoted-printable <div dir=3D"auto"><div dir=3D"auto">//<span style=3D"font-family:sans-serif= ;font-size:12.8px">apro una piccola parentesti per sull'argomento bugbo= unty,=C2=A0 consigli di avere delle assicurazioni personali=C2=A0</span></d= iv><div dir=3D"auto"><br></div>Non son aggiornato sul mercato ass.vo in Ita= lia, ma logica mi consiglierebbe che una violazione penale, non possa esser= e coperta da <a href=3D"http://ass.ne">ass.ne</a>, che di solito copre solo= responsabilita' civile.<div dir=3D"auto"><br></div><div dir=3D"auto">S= on convinto esistano coperture per danni piu' estese ma penso che siano= fuori dalla portata dell'individuo e ad-hoc per attivita' commerci= ale, es. pentest shop...non ne ho mai sentito parlare di <a href=3D"http://= ass.ni">ass.ni</a> disegnate per bug bounter, ma forse son io che non son a= ggiornato sull'argomento.</div><div dir=3D"auto"><br></div><div dir=3D"= auto">Chiedi in giro, ma considera che in caso di litigation e' la legi= slazione del paese dei server a essere coinvolta, non dove risiedi tu, quin= di se ti riferisci a polizze controlla anche il contesto, cosa diversa con = accordi commerciali dove e' la registrazione della ditte e accordi a co= ntratto, sotto forma di servizi.</div><div dir=3D"auto"><br></div><div dir= =3D"auto">Se pensi di aprire una consulting <a href=3D"http://ass.ne">ass.n= e</a> e' obbligatoria secondo me e troverai che per partecipare e' = obbligatorio avere una certa copertura che ogni RFP definira' in base a= l progetto.</div><div dir=3D"auto"><br></div><div dir=3D"auto">Con il bug b= ounty secondo me non ci campi e molti sostengono lo stesso</div><div dir=3D= "auto"><br></div><div dir=3D"auto"><a href=3D"https://www.theregister.co.uk= /2019/01/15/bugs_bounty_salary/">https://www.theregister.co.uk/2019/01/15/b= ugs_bounty_salary/</a><br></div><div dir=3D"auto"><br></div><div dir=3D"aut= o">ma magari e' come andare a pesca, qualcuno dice che ci mangia tutto = il mese, altri che e' bravura...ed altri che e' fortuna</div><div d= ir=3D"auto"><br></div><div dir=3D"auto"><br></div><div dir=3D"auto"><br></d= iv><div dir=3D"auto"><br></div></div> --0000000000002c77760587bb2aa4-- ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List