Re: Info su come approcciare ad un pen test preciso
roberto diana <[email protected]> Tue, 30 Apr 2019 12:07:03 +0200
| Newsgroups | gmane.comp.security.italian |
|---|---|
| Message-ID | <CAEWtEaJK6-J+FePM8WM_UGDfQg=f7tatf9TkoxzLu9xB_zThCg@mail.gmail.com> |
--000000000000bc28180587bc9010 Content-Type: text/plain; charset="UTF-8" Content-Transfer-Encoding: quoted-printable Ok, sinceramente non ho intenzione di farlo per la pagnotta almeno ora non =C3=A8 nei miei progetti =C3=A8 solo per fare esperienza e divertirmi, ma a= nche se mi voglio "divertire" voglio farlo con la massima seriet=C3=A0 e professionali= t=C3=A0 di cui dispongo... interessante il link Il giorno mar 30 apr 2019 alle ore 10:26 tag 636 <[email protected]> ha scritto: > //apro una piccola parentesti per sull'argomento bugbounty, consigli di > avere delle assicurazioni personali > > Non son aggiornato sul mercato ass.vo in Italia, ma logica mi > consiglierebbe che una violazione penale, non possa essere coperta da > ass.ne, che di solito copre solo responsabilita' civile. > > Son convinto esistano coperture per danni piu' estese ma penso che siano > fuori dalla portata dell'individuo e ad-hoc per attivita' commerciale, es= . > pentest shop...non ne ho mai sentito parlare di ass.ni disegnate per bug > bounter, ma forse son io che non son aggiornato sull'argomento. > > Chiedi in giro, ma considera che in caso di litigation e' la legislazione > del paese dei server a essere coinvolta, non dove risiedi tu, quindi se t= i > riferisci a polizze controlla anche il contesto, cosa diversa con accordi > commerciali dove e' la registrazione della ditte e accordi a contratto, > sotto forma di servizi. > > Se pensi di aprire una consulting ass.ne e' obbligatoria secondo me e > troverai che per partecipare e' obbligatorio avere una certa copertura ch= e > ogni RFP definira' in base al progetto. > > Con il bug bounty secondo me non ci campi e molti sostengono lo stesso > > https://www.theregister.co.uk/2019/01/15/bugs_bounty_salary/ > > ma magari e' come andare a pesca, qualcuno dice che ci mangia tutto il > mese, altri che e' bravura...ed altri che e' fortuna > > > > > --000000000000bc28180587bc9010 Content-Type: text/html; charset="UTF-8" Content-Transfer-Encoding: quoted-printable <div dir=3D"ltr">Ok, sinceramente non ho intenzione di farlo per la pagnott= a almeno ora non =C3=A8 nei miei progetti =C3=A8 solo per fare esperienza e= divertirmi, ma anche se mi voglio "divertire" voglio farlo con l= a massima seriet=C3=A0 e professionalit=C3=A0 di cui dispongo...=C2=A0<br><= br>interessante il link</div><br><div class=3D"gmail_quote"><div dir=3D"ltr= " class=3D"gmail_attr">Il giorno mar 30 apr 2019 alle ore 10:26 tag 636 <= ;<a href=3D"mailto:[email protected]">[email protected]</a>> ha scritto:<b= r></div><blockquote class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8ex= ;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div dir=3D"auto"= ><div dir=3D"auto">//<span style=3D"font-family:sans-serif;font-size:12.8px= ">apro una piccola parentesti per sull'argomento bugbounty,=C2=A0 consi= gli di avere delle assicurazioni personali=C2=A0</span></div><div dir=3D"au= to"><br></div>Non son aggiornato sul mercato ass.vo in Italia, ma logica mi= consiglierebbe che una violazione penale, non possa essere coperta da <a h= ref=3D"http://ass.ne" target=3D"_blank">ass.ne</a>, che di solito copre sol= o responsabilita' civile.<div dir=3D"auto"><br></div><div dir=3D"auto">= Son convinto esistano coperture per danni piu' estese ma penso che sian= o fuori dalla portata dell'individuo e ad-hoc per attivita' commerc= iale, es. pentest shop...non ne ho mai sentito parlare di <a href=3D"http:/= /ass.ni" target=3D"_blank">ass.ni</a> disegnate per bug bounter, ma forse s= on io che non son aggiornato sull'argomento.</div><div dir=3D"auto"><br= ></div><div dir=3D"auto">Chiedi in giro, ma considera che in caso di litiga= tion e' la legislazione del paese dei server a essere coinvolta, non do= ve risiedi tu, quindi se ti riferisci a polizze controlla anche il contesto= , cosa diversa con accordi commerciali dove e' la registrazione della d= itte e accordi a contratto, sotto forma di servizi.</div><div dir=3D"auto">= <br></div><div dir=3D"auto">Se pensi di aprire una consulting <a href=3D"ht= tp://ass.ne" target=3D"_blank">ass.ne</a> e' obbligatoria secondo me e = troverai che per partecipare e' obbligatorio avere una certa copertura = che ogni RFP definira' in base al progetto.</div><div dir=3D"auto"><br>= </div><div dir=3D"auto">Con il bug bounty secondo me non ci campi e molti s= ostengono lo stesso</div><div dir=3D"auto"><br></div><div dir=3D"auto"><a h= ref=3D"https://www.theregister.co.uk/2019/01/15/bugs_bounty_salary/" target= =3D"_blank">https://www.theregister.co.uk/2019/01/15/bugs_bounty_salary/</a= ><br></div><div dir=3D"auto"><br></div><div dir=3D"auto">ma magari e' c= ome andare a pesca, qualcuno dice che ci mangia tutto il mese, altri che e&= #39; bravura...ed altri che e' fortuna</div><div dir=3D"auto"><br></div= ><div dir=3D"auto"><br></div><div dir=3D"auto"><br></div><div dir=3D"auto">= <br></div></div> </blockquote></div> --000000000000bc28180587bc9010-- ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List