Какие трудности ждут ответственного исследователя, который решает сообщить вендору о найденной уязвимости, если поставщик не хочет или не может ее обсуждать? Какие препятствия возникают на пути исследователя при введении санкций? Докладчик расскажет о проблемах взаимодействия с вендорами в ходе процесса раскрытия уязвимостей и рассмотрит кейсы обращения в CERT и MITRE с положительными и отрицательными результатами.
Hide player controls
Hide resume playing