Интернет-Проект Security.txt — Знакомство С Еще Одним Широко Известным Файлом

Основная идея проекта — формализовать взаимодействие внутренней информационной безопасности и внешних исследователей, дав четкие инструкции о том, как и куда отправлять информацию об уязвимостях или проблемах безопасности.

Формализация взаимодействия является серьезной проблемой; не на всех сайтах есть программы bug bounty или даже просто указаны контакты специалистов по безопасности.

А попытки достучаться через службу поддержки и Твиттер зачастую заканчиваются заверениями, что «Все так и должно быть», и последующим игнорированием.

Конечно, это сработает только в том случае, если компания, размещающая информацию в файлеsecurity.txt, готова проверять и оперативно реагировать на информацию, полученную по этому каналу.



Интернет-Проект Security.txt — Знакомство С Еще Одним Широко Известным Файлом

Разработка стандарта ведется с августа 2017 года и пока это всего лишь интернет-проект ( Интернет-проект ) и не имеет собственного номера RFC. Несмотря на это, его уже используют несколько крупных компаний, таких как Google , Дропбокс , Пиксив .

Мне удалось найти его в Рунете Голослогос , Чистая линия , Верхняя палуба , И Диск2 .

Security.txt предлагает указать следующую информацию:

  • Способ связи : ссылка на форму обратной связи, программу bug bounty или почтовый адрес (это единственный обязательный пункт)
  • Открытый ключ PGP : для шифрования конфиденциальной информации
  • Ссылка на Зал славы : Чтобы выразить благодарность
  • Языки для общения : можно указать несколько
  • Ссылка на сам файл security.txt : требуется для аутентификации, если вы поставили цифровую подпись
  • Ссылка на политику безопасности : если он есть на вашем ресурсе
  • Ссылка на вакансии : если вы ищете специалистов по безопасности
Форма на официальном сайте поможет вам сгенерировать файл в нужном формате.

Ссылки: → Официальный сайт Проект текста IETF Проект Гитхаб Теги: #информационная безопасность #разработка веб-сайтов #хакеры #безопасность веб-приложений #веб-разработка #баунти за ошибки #веб-стандарты #веб-стандарты #ietf

Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2015-04-17 15:31:59
Баллов опыта: 718
Всего постов на сайте: 3
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.