Pour 10.000$ il doit fournir un exploit de demonstration,
-> tu peut connaitre les vecteurs d'attaque/le sous système affecté
-> tu peut potentiellement detecter des virus/truc qui utilise la faille.
Si la faille est exploitable a distance, la boite peut augmenter la surveillance des services concerné, .. etc
le but n'est pas forcement de corriger la faille mais de prévenir de son exploitation ou de detecter si elle a déja été exploité
Un autre point est le temps de correction des failles.
Si la failles mets 4 mois à etre corrigé, ben ca peut devenir intéressant.
Ensuite ne pas avertir Miscrosoft gratuitement, c'est logique, microsoft vend ses produits et le support, faire le boulot a leur place gratuitement c'est peut etre gentil mais cela ne coule pas de source.
[^] # Re: pige pas...
Posté par ham . En réponse au journal Combien vaut un bug ?. Évalué à 4.
-> tu peut connaitre les vecteurs d'attaque/le sous système affecté
-> tu peut potentiellement detecter des virus/truc qui utilise la faille.
Si la faille est exploitable a distance, la boite peut augmenter la surveillance des services concerné, .. etc
le but n'est pas forcement de corriger la faille mais de prévenir de son exploitation ou de detecter si elle a déja été exploité
Un autre point est le temps de correction des failles.
Si la failles mets 4 mois à etre corrigé, ben ca peut devenir intéressant.
Ensuite ne pas avertir Miscrosoft gratuitement, c'est logique, microsoft vend ses produits et le support, faire le boulot a leur place gratuitement c'est peut etre gentil mais cela ne coule pas de source.