Size: a a a

2021 February 11

G

GGPanic in WebPwnChat
Ivan
ну это для джуниоров только, там же потолок 2.4млн
Мес?
источник

I

Ivan in WebPwnChat
в год
источник

MM

Marat Mkhitaryan in WebPwnChat
надо добавить юристов в чат чтобы проконсультировали
источник

YY

Yegor Yegor in WebPwnChat
Алексей
Биткии
Так а битки потом в рубли всё равно конвертить
И если там не 100к-500к, то могут быть траблы
источник

D

Denis in WebPwnChat
Алексей
Биткии
Зарегулируют, точнее этот вопрос уже на контроле. AML/KYC во все дыры.
источник

1

1.4.7/12 in WebPwnChat
Плюс комиссия за конверт. Лучше напрямую
источник

[O

[object Object] in WebPwnChat
Marat Mkhitaryan
надо добавить юристов в чат чтобы проконсультировали
вообще, юристов очень не хватает именно по правовой части нашей деятельности.

Может кто замутит стартап? Спрос же есть)
источник

НБ

Никита Белов... in WebPwnChat
[object Object]
вообще, юристов очень не хватает именно по правовой части нашей деятельности.

Может кто замутит стартап? Спрос же есть)
найти бы таких юристов
источник

S

Slava in WebPwnChat
[object Object]
вообще, юристов очень не хватает именно по правовой части нашей деятельности.

Может кто замутит стартап? Спрос же есть)
А что за деятельность?

Была бы задача, а как решить - найти не сложно
источник

[O

[object Object] in WebPwnChat
Slava
А что за деятельность?

Была бы задача, а как решить - найти не сложно
Вот лично мне бы не помешала юридическая помощь по части организации сотрудничества с пентестерами.
Но пока нечем платить (а суммы у консалтинг-компаний крупные запрашиваются на подобные консультации)
источник

S

Slava in WebPwnChat
[object Object]
Вот лично мне бы не помешала юридическая помощь по части организации сотрудничества с пентестерами.
Но пока нечем платить (а суммы у консалтинг-компаний крупные запрашиваются на подобные консультации)
Договор оказания консультационных услуг обычно и решает проблемы взаимодействия с пентестерами.
Только в нём надо чётко и подробно описать действия возможные пентостеров назвав их консультациями.

По другому насколько мне известно в РФ нет возможностей легально взаимодействовать (законов ещё не понаписали)
источник

[O

[object Object] in WebPwnChat
Slava
Договор оказания консультационных услуг обычно и решает проблемы взаимодействия с пентестерами.
Только в нём надо чётко и подробно описать действия возможные пентостеров назвав их консультациями.

По другому насколько мне известно в РФ нет возможностей легально взаимодействовать (законов ещё не понаписали)
У меня тут не всё так просто сейчас :)
Чуть позже закину сюда, с разрешения админов, свой проект :)
Зацените :)

Скоро год будет как я вляпался в эту идею)
источник

S

Slava in WebPwnChat
В лс можно, если запретят, интересно 👀
источник

S

Slava in WebPwnChat
Из соседего чятика, как раз а тему "отечественного багбаунти":

https://t.me/secinfosec/197634
Telegram
Zer0way in secinfosec
Интервью зам.генерального директора ОАО «РЖД», в том числе по следам известной пубикации на Хабре:

В январе этого года пользователь под псевдонимом @LMonoceros на одном из популярных сайтов опубликовал пост о взломе сети передачи данных компании и получении доступа к ресурсам двух дирекций, в том числе к камерам видеонаблюдения на вокзальных комплексах.

В ходе расследования факт неправомерного доступа был подтверждён. Автор нашумевшей статьи воспользовался уязвимостью в настройке маршрутизатора, обеспечивающего сопряжение сети Интернет и не введённого в эксплуатацию сегмента обособленной информационной системы.

Описав подробный сценарий действий и предположительные угрозы, он привлёк к сети РЖД внимание широкой аудитории хакеров как в России, так и из других стран. Таким образом, он спровоцировал массовые атаки на информационную систему огромной компании, от деятельности которой зависит безопасность миллионов пассажиров. С сожалением должен отметить, что массовое распространение непроверенной информации…
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Slava
Из соседего чятика, как раз а тему "отечественного багбаунти":

https://t.me/secinfosec/197634
Telegram
Zer0way in secinfosec
Интервью зам.генерального директора ОАО «РЖД», в том числе по следам известной пубикации на Хабре:

В январе этого года пользователь под псевдонимом @LMonoceros на одном из популярных сайтов опубликовал пост о взломе сети передачи данных компании и получении доступа к ресурсам двух дирекций, в том числе к камерам видеонаблюдения на вокзальных комплексах.

В ходе расследования факт неправомерного доступа был подтверждён. Автор нашумевшей статьи воспользовался уязвимостью в настройке маршрутизатора, обеспечивающего сопряжение сети Интернет и не введённого в эксплуатацию сегмента обособленной информационной системы.

Описав подробный сценарий действий и предположительные угрозы, он привлёк к сети РЖД внимание широкой аудитории хакеров как в России, так и из других стран. Таким образом, он спровоцировал массовые атаки на информационную систему огромной компании, от деятельности которой зависит безопасность миллионов пассажиров. С сожалением должен отметить, что массовое распространение непроверенной информации…
А причем тут бб?
источник

S

Slava in WebPwnChat
Так там в тексте:
"Да, конечно. Сейчас мы разрабатываем механизм привлечения внешних пользователей к аудиту уязвимостей сети на взаимовыгодной основе: будем внедрять специальную линию call-центра, которая поможет маршрутизировать звонки о разных «находках» на внешнем периметре корпоративной сети профильным специалистам в РЖД. Варианты взаимовыгодного сотрудничества тоже обсуждаем."
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Изначально звучит как бред. Колл-центр блин, вы на электронное письмо реагируйте нормально и норм будет
источник

S

Slava in WebPwnChat
Ну, дык, об этом и речь.
Всё что в РФ - оно дремучее в плане багбаунти, а если в РФ и ещё и к госухе относится - то тупое до безобразия
источник

n

ninja01 in WebPwnChat
Slava
Из соседего чятика, как раз а тему "отечественного багбаунти":

https://t.me/secinfosec/197634
Telegram
Zer0way in secinfosec
Интервью зам.генерального директора ОАО «РЖД», в том числе по следам известной пубикации на Хабре:

В январе этого года пользователь под псевдонимом @LMonoceros на одном из популярных сайтов опубликовал пост о взломе сети передачи данных компании и получении доступа к ресурсам двух дирекций, в том числе к камерам видеонаблюдения на вокзальных комплексах.

В ходе расследования факт неправомерного доступа был подтверждён. Автор нашумевшей статьи воспользовался уязвимостью в настройке маршрутизатора, обеспечивающего сопряжение сети Интернет и не введённого в эксплуатацию сегмента обособленной информационной системы.

Описав подробный сценарий действий и предположительные угрозы, он привлёк к сети РЖД внимание широкой аудитории хакеров как в России, так и из других стран. Таким образом, он спровоцировал массовые атаки на информационную систему огромной компании, от деятельности которой зависит безопасность миллионов пассажиров. С сожалением должен отметить, что массовое распространение непроверенной информации…
ну и в следующий раз просто продадут куда-нибудь на сторону багу какие-нибудь сомнительные персонажи. вместо того, чтобы в ржд сообщать
источник

S

Slava in WebPwnChat
Ну дак да... Странно что этого не хотят понять
источник