金融服务:漏洞赏金成功秘诀
hackerone.com | 漏洞 | #bug-bounty | #appsec | #vulnerability-management | #automation | #financial-services | #hackerone | #api
摘要
某全球大型金融服务公司应用安全总监 Jason Pubal 在网络研讨会上分享在 HackerOne 上落地赏金项目的经验:先把漏洞管理流程打牢再上线,从「守门人」模式转向贴合敏捷冲刺的持续安全,让渗透测试与赏金项目互补分工,并通过 HackerOne API 自动汇聚报告、结合资产风险(如涉及 PII 提高分值)评分后推送 bug 跟踪系统。
- 发布时间
- 收录时间
Skip to content