- какие задачи бизнеса может решать багбаунти и на каком этапе зрелости компании его стоит запускать;
- как результаты работы исследователей превращаются в конкретные исправления и снижение рисков;
- как приоритизировать найденные уязвимости и встроить их устранение в процессы ИБ и разработки;
- какие ресурсы потребуются со стороны компании после запуска программы;
- как оценивать результат багбаунти с точки зрения бизнеса, а не только количества найденных уязвимостей;
- как программа меняется со временем и что помогает повышать ее эффективность.
Отдельно разберем опыт компании, которая уже прошла этап запуска программы: что изменилось во внутренних процессах, какие находки оказались наиболее ценными, какие ресурсы потребовались и какие выводы команда сделала по итогам работы с исследователями.
В завершение спикеры ответят на вопросы участников.