Перейти к содержанию

Как выяснить что программное обеспечение достойно рынка продаж


Рекомендуемые сообщения

Человек способный найти уязвимость как правило представляет как и почему она есть и имеет представление о способе устранения. Если это тупо поправить две строчки кода то и срок исправления несколько дней. Если же вендор просит на это 4 месяца, значит надо их подстегнуть публикацией.

Если бы всё было так, то следующим Вашим шагом было бы:

"Заплатите мне, а я покажу Вам на уязвимость..."

Как Вы думаете, понравилось бы это вендору? :)))

 

Я за ограничение обнародования "дыр" в СМИ на правовом уровне до истечения определенного срока,

когда это станет не актуальным. Именно благодаря СМИ мир и хакеры узнают про обнаруженные уязвимости.

Изменено пользователем Fasawe
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Если это тупо поправить две строчки кода то и срок исправления несколько дней.

Пользователь может видеть эти строчки? и оценить сколько времени надо?

Пусть тогда устраивается на работу - есть подозрение что примут его с радостью :)

 

 

Если же вендор просит на это 4 месяца, значит надо их подстегнуть публикацией.

Ясно.... не сошлись в сроках....

А если для исправления надо переделать всю инфраструктуру, весь софт и все билды.?

 

Если он не может отказаться от устаревшего и неподдерживаемого софта, то вся ответственность за уязвимости на нем.

Это была крайняя ситуация... А если для исправления в масштабах .... - требуется время?

Ссылка на комментарий
Поделиться на другие сайты

Ясно.... не сошлись в сроках....

А если для исправления надо переделать всю инфраструктуру, весь софт и все билды.?

Если обнаруживший адекватен, как и представители вендора, то они всегда найдут общий язык. Если нет, то бесполезно разговаривать. Нашедший все равно опубликует.

 

И все же не сторонник я полного сокрытия, не сторонник.

Ссылка на комментарий
Поделиться на другие сайты

Причем тут адекватен или нет

Достаточно что нашедший думает что для решения проблемы надо меньше времени чем реально нужно

Ссылка на комментарий
Поделиться на другие сайты

Причем тут адекватен или нет

Достаточно что нашедший думает что для решения проблемы надо меньше времени чем реально нужно

Чтобы думать, надо знать ответ производителя.

Но вопрос не в том, что тот кто захочет тот выложит. А в том чтоб не делать больших тайн о дырах в софте. Секретить все по возможности не менее плохо, чем не секретить вообще.

Ссылка на комментарий
Поделиться на другие сайты

Если бы всё было так, то следующим Вашим шагом было бы:

"Заплатите мне, а я покажу Вам на уязвимость..."

Как Вы думаете, понравилось бы это вендору? :())

Ну не до такой степени же, в пределах разумного.

Я предполагаю, что "находчивому" юзеру от вендора по-любому должны быть какие-то бонусы! За сотрудничество! :)

Тогда и смысла не будет "находчивому" трубить на весь мир :(

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      В условиях современного мира становится все сложнее обеспечивать полноценную защиту информационной инфраструктуры предприятия, соблюдая при этом требования государственных регуляторов. С одной стороны, российский рынок покинуло огромное количество вендоров средств защиты информации (СЗИ), оставив многих клиентов без привычных ИБ-решений. С другой, требования регуляторов в вопросах кибербезопасности постоянно ужесточаются. Стало очевидно, что в рамках тренда на импортозамещение российскому рынку ИБ нужны качественные решения, отвечающие российским реалиям и требованиям. И в начале 2022 года мы представили целую линейку таких решений — Kaspersky Symphony во главе с ее верхним уровнем — Kaspersky Symphony XDR.
      Наш подход к разработке решения для российского рынка
      Начнем с того, что наша разработка полностью локальна: над решением для российского рынка работают исключительно эксперты, базирующиеся в наших российских офисах. Также мы сотрудничаем с государственными регуляторами в области сертификации продуктов. При разработке решений учитываются нормативные требования, актуальные потребности в импортозамещении и актуальные угрозы ИБ.
      При этом мы не прекращаем финансирование новых разработок, оптимизируя старые процессы, повышая общую эффективность наших решений, автоматизируя рутинные процессы и объединяя решения в единые защитные системы. Одновременно с этим мы создаем и развиваем собственные программы обучения и развития сотрудников, что позволяет не зависеть от зарубежных обучающих курсов и экспертных знаний. Причем речь идет не только о программах обучения по работе с конкретными СЗИ из нашего портфеля, но и о курсах по информационной безопасности в целом, где наши специалисты делятся экспертными знаниями по расследованию ИБ-инцидентов.
      Для того чтобы эффективно бороться с различными атаками, в линейке решений Kaspersky Symphony мы реализовали экосистемный подход к киберзащите, основанный на взаимной интеграции разных продуктов между собой для создания комплексной системы обеспечения информационной безопасности.
       
      View the full article
    • zvv
      От zvv
      Здравствуйте, AVZ нашел следующие проблемы

      Подскажите, пожалуйста, как их возможно устранить? Kaspersky Virus Removal Tool и Dr.Web CureIt! не находят проблем, но тем не менее Kaspersky Security Cloud не устанавливается по неизвестной ошибке. Защитник Windows не удаляет обнаруженные угрозы, в автономном режиме не запускается. TS360 удален, но не устанавливаться тоже, конфликтует!
      Даю ссылку на предыдущую тему
       
       
    • Kirillizator
      От Kirillizator
      Добрый день,
       
      Поискал по форуму не нашел данную тему.
      Ситуация наблюдается после обновления KSC до 14й версии. При попытке входа к раздел "Обновления программного обеспечения", система выдает сообщение "Не удалось загрузить список обновлений. Содержимое не готово. Пожалуйста, попробуйте позже." Лицензии для сервера есть. Советовали перезагружать, не помогает. Обновления клиентам при этом приходят.
       

×
×
  • Создать...