Re: Info su come approcciare ad un pen test preciso

roberto diana <[email protected]> Tue, 30 Apr 2019 12:07:03 +0200
Newsgroups gmane.comp.security.italian
Message-ID <CAEWtEaJK6-J+FePM8WM_UGDfQg=f7tatf9TkoxzLu9xB_zThCg@mail.gmail.com>
--000000000000bc28180587bc9010
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

Ok, sinceramente non ho intenzione di farlo per la pagnotta almeno ora non
=C3=A8 nei miei progetti =C3=A8 solo per fare esperienza e divertirmi, ma a=
nche se mi
voglio "divertire" voglio farlo con la massima seriet=C3=A0 e professionali=
t=C3=A0 di
cui dispongo...

interessante il link

Il giorno mar 30 apr 2019 alle ore 10:26 tag 636 <[email protected]> ha
scritto:

> //apro una piccola parentesti per sull'argomento bugbounty,  consigli di
> avere delle assicurazioni personali
>
> Non son aggiornato sul mercato ass.vo in Italia, ma logica mi
> consiglierebbe che una violazione penale, non possa essere coperta da
> ass.ne, che di solito copre solo responsabilita' civile.
>
> Son convinto esistano coperture per danni piu' estese ma penso che siano
> fuori dalla portata dell'individuo e ad-hoc per attivita' commerciale, es=
.
> pentest shop...non ne ho mai sentito parlare di ass.ni disegnate per bug
> bounter, ma forse son io che non son aggiornato sull'argomento.
>
> Chiedi in giro, ma considera che in caso di litigation e' la legislazione
> del paese dei server a essere coinvolta, non dove risiedi tu, quindi se t=
i
> riferisci a polizze controlla anche il contesto, cosa diversa con accordi
> commerciali dove e' la registrazione della ditte e accordi a contratto,
> sotto forma di servizi.
>
> Se pensi di aprire una consulting ass.ne e' obbligatoria secondo me e
> troverai che per partecipare e' obbligatorio avere una certa copertura ch=
e
> ogni RFP definira' in base al progetto.
>
> Con il bug bounty secondo me non ci campi e molti sostengono lo stesso
>
> https://www.theregister.co.uk/2019/01/15/bugs_bounty_salary/
>
> ma magari e' come andare a pesca, qualcuno dice che ci mangia tutto il
> mese, altri che e' bravura...ed altri che e' fortuna
>
>
>
>
>

--000000000000bc28180587bc9010
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"ltr">Ok, sinceramente non ho intenzione di farlo per la pagnott=
a almeno ora non =C3=A8 nei miei progetti =C3=A8 solo per fare esperienza e=
 divertirmi, ma anche se mi voglio &quot;divertire&quot; voglio farlo con l=
a massima seriet=C3=A0 e professionalit=C3=A0 di cui dispongo...=C2=A0<br><=
br>interessante il link</div><br><div class=3D"gmail_quote"><div dir=3D"ltr=
" class=3D"gmail_attr">Il giorno mar 30 apr 2019 alle ore 10:26 tag 636 &lt=
;<a href=3D"mailto:[email protected]">[email protected]</a>&gt; ha scritto:<b=
r></div><blockquote class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8ex=
;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div dir=3D"auto"=
><div dir=3D"auto">//<span style=3D"font-family:sans-serif;font-size:12.8px=
">apro una piccola parentesti per sull&#39;argomento bugbounty,=C2=A0 consi=
gli di avere delle assicurazioni personali=C2=A0</span></div><div dir=3D"au=
to"><br></div>Non son aggiornato sul mercato ass.vo in Italia, ma logica mi=
 consiglierebbe che una violazione penale, non possa essere coperta da <a h=
ref=3D"http://ass.ne" target=3D"_blank">ass.ne</a>, che di solito copre sol=
o responsabilita&#39; civile.<div dir=3D"auto"><br></div><div dir=3D"auto">=
Son convinto esistano coperture per danni piu&#39; estese ma penso che sian=
o fuori dalla portata dell&#39;individuo e ad-hoc per attivita&#39; commerc=
iale, es. pentest shop...non ne ho mai sentito parlare di <a href=3D"http:/=
/ass.ni" target=3D"_blank">ass.ni</a> disegnate per bug bounter, ma forse s=
on io che non son aggiornato sull&#39;argomento.</div><div dir=3D"auto"><br=
></div><div dir=3D"auto">Chiedi in giro, ma considera che in caso di litiga=
tion e&#39; la legislazione del paese dei server a essere coinvolta, non do=
ve risiedi tu, quindi se ti riferisci a polizze controlla anche il contesto=
, cosa diversa con accordi commerciali dove e&#39; la registrazione della d=
itte e accordi a contratto, sotto forma di servizi.</div><div dir=3D"auto">=
<br></div><div dir=3D"auto">Se pensi di aprire una consulting <a href=3D"ht=
tp://ass.ne" target=3D"_blank">ass.ne</a> e&#39; obbligatoria secondo me e =
troverai che per partecipare e&#39; obbligatorio avere una certa copertura =
che ogni RFP definira&#39; in base al progetto.</div><div dir=3D"auto"><br>=
</div><div dir=3D"auto">Con il bug bounty secondo me non ci campi e molti s=
ostengono lo stesso</div><div dir=3D"auto"><br></div><div dir=3D"auto"><a h=
ref=3D"https://www.theregister.co.uk/2019/01/15/bugs_bounty_salary/" target=
=3D"_blank">https://www.theregister.co.uk/2019/01/15/bugs_bounty_salary/</a=
><br></div><div dir=3D"auto"><br></div><div dir=3D"auto">ma magari e&#39; c=
ome andare a pesca, qualcuno dice che ci mangia tutto il mese, altri che e&=
#39; bravura...ed altri che e&#39; fortuna</div><div dir=3D"auto"><br></div=
><div dir=3D"auto"><br></div><div dir=3D"auto"><br></div><div dir=3D"auto">=
<br></div></div>
</blockquote></div>

--000000000000bc28180587bc9010--
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List