Toon posts:

Vragen over Responsible Disclosure voor white hats / Netsec

Pagina: 1
Acties:
  • 302 views

Verwijderd

Topicstarter
Momenteel ben ik bezig met een onderzoek over het mogelijk invoeren van een Responsible Disclosure voor een bedrijf die zich bezig houdt met ERP/CRM software.

Omdat er bij Responsible Disclosue uit wordt gegaan dat men informatie aan de organisatie levert leek het mij interessant om de meningen van white hat hackers en netwerksecurityofficers/beveiliginganalisten te vragen.

Daarom vraag ik aan u om de tijd te nemen om enkele vragen te beantwoorden.
Bij voorbaat dank.

* Wat is uw mening over responsible disclosure?

* Zou u een melding maken over mogelijke kwetsbaarheden bij een organisatie die een responsible disclosure hanteert?

* Hoe zou een organisatie u over kunnen halen om toch melding te maken als u een kwetsbaarheid tegen komt?

* Hoe zou u informatie het liefst willen overdragen aan de organisatie?

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Ik heb mijzelf ingedekt :)
Ik stuur een e-mail waarin ik melding maak van een lek en dat ik graag deze wil delen via een e-mailadres waar een PGP voor beschikbaar is.
Zo niet, dan verstuur ik de e-mail nog steeds, maar dan op hun eigen verantwoordelijkheid.
Daarnaast meld ik dat ik het publiek maak als het niet binnen 3 maanden na deze e-mail is opgelost.

Meer info:

https://tweakers.net/responsible-disclosure
Landelijk meldpunt beveiliging/lekken melden?
https://www.ncsc.nl/actue...sponsible-disclosure.html

Maak je niet druk, dat doet de compressor maar


  • iisschots
  • Registratie: November 2002
  • Laatst online: 04-11 17:55
Voor het voeren van en Enquete moet u toestemming hebben van de moderators van dit forum. U heeft hiervoor geen aanvraag gedaan en daarom sluit ik het topic.

Hackerspace in Friesland | www.frack.nl | Bezig met opzetten, help mee!


Dit topic is gesloten.