• [^] # Re: pige pas...

    Posté par . En réponse au journal Combien vaut un bug ?. Évalué à 4.

    Pour 10.000$ il doit fournir un exploit de demonstration,
    -> tu peut connaitre les vecteurs d'attaque/le sous système affecté
    -> tu peut potentiellement detecter des virus/truc qui utilise la faille.

    Si la faille est exploitable a distance, la boite peut augmenter la surveillance des services concerné, .. etc

    le but n'est pas forcement de corriger la faille mais de prévenir de son exploitation ou de detecter si elle a déja été exploité

    Un autre point est le temps de correction des failles.
    Si la failles mets 4 mois à etre corrigé, ben ca peut devenir intéressant.

    Ensuite ne pas avertir Miscrosoft gratuitement, c'est logique, microsoft vend ses produits et le support, faire le boulot a leur place gratuitement c'est peut etre gentil mais cela ne coule pas de source.