-
Data: 2023-12-15 12:38:38
Temat: Re: Hakowanie infrastruktury za pomocą wyrafinowanych narzędzi
Od: heby <h...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 14/12/2023 23:05, vamastah wrote:
>> A ile są warte i czy wiesz jak wygląda typowy flow tego typu?
>> Widziałeś kiedyś testowanie tego typu od środka lub uczestniczyłeś w
>> tym procesie?
> Uczestniczylem w procesie pochodnym, tj testowalem bezpieczenstwo w
> autach.
To nie ma nic wspólnego z procedurami testowania w profesjonalnych
firmach (nie tylko w lotnictwie).
Wiem, bo widzę oba z miejsca, gdzie siedzę. Istnieje cały przemysł,
niewidoczny dla suwerena z ulicy z uwagi na ceny licencji
oprogramowania, zajmujący się produkcją narzędzi *TYLKO* to testowania,
na dziesiątki sposobów, kodu krytycznego lub ważnego z innych przyczyn
niż bezpieczeństwo. To rynek wart pieniądze bajeczne. I masa firm płaci
za takie własnie rozwiązania, bo ogarnięcie procedur testowania w
obecnym hardware/firmware krytycznym jest trudne do poskładania z
narzędzi darmowych, a wielu wypadakch (hardware) niemożliwe. Praktycznie
każda firma robiąca hardware jest zmuszona do testowania pochłaniajacego
wiecej czasu niż samo tworzenie, bo kazdy bug oznacza dla nich utratę rynku.
Jeśli chodzi o automotive, to nawet darmowe projekty z githuba bywają
profesjonalniej wytestowane, niż przeciętny sterownik samochodowy. To
nie moja opinia, tylko ludzi z tego tematu z firm PL. Nie wiem jak
reszta śwaita, ale nie spodziewam się czegoś innego. Ssanie na rynku
automotive widoczne od ~5 lat jest na tyle silne, że wessało również
Januszy programowania i ustanowiło ich w krótkim czasie kierownikami
działów. Na to niewiele da się poradzić, że niedzielny programista Dephi
nagle musi ogarniać zarządzanie ryzykiem i najzwyczajniej nie ma pojęcia
o tej dziedzinie, a terminy gonią.
Następne wpisy z tego wątku
- 15.12.23 12:46 heby
- 15.12.23 13:44 io
- 15.12.23 13:57 io
- 15.12.23 14:38 io
- 15.12.23 14:47 Janusz
- 15.12.23 15:03 SW3
- 15.12.23 16:18 heby
- 15.12.23 16:33 heby
- 15.12.23 17:40 Grzegorz Niemirowski
- 15.12.23 18:33 heby
- 16.12.23 12:24 io
- 16.12.23 14:38 heby
- 16.12.23 15:40 io
- 16.12.23 16:23 Jarosław Sokołowski
- 16.12.23 16:42 heby
Najnowsze wątki z tej grupy
- Ściąganie hasła frezem
- Koszyk okrągły, walec 3x AA, na duże paluszki R6
- Brak bolca ochronnego ładowarki oznacza pożar
- AMS spalony szybkim zasilaczem USB
- stalowe bezpieczniki
- Wyświtlacz ramki cyfrowej
- bateria na żądanie
- pradnica krokowa
- Nieustający podziw...
- Coś dusi.
- akumulator napięcie 12.0v
- Podłączenie DMA 8257 do 8085
- pozew za naprawę sprzętu na youtube
- gasik
- Zbieranie danych przez www
Najnowsze wątki
- 2025-02-01 Śmierć mózgu a narządy do pobrania
- 2025-01-31 A niektórym to naprawdę zależy na ekologi w miastach LPG POWRACA ;-)
- 2025-01-31 Lublin => Programista Delphi <=
- 2025-01-31 Łódź => Programista NodeJS <=
- 2025-01-31 Wrocław => Senior SAP Support Consultant (SD) <=
- 2025-01-31 Warszawa => Full Stack web developer (obszar .Net Core, Angular6+) <=
- 2025-01-31 Gdańsk => iOS Developer (Swift experience) <=
- 2025-01-31 Kraków => UX Designer <=
- 2025-01-31 Warszawa => Data Engineer (Tech Leader) <=
- 2025-01-31 Gliwice => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2025-01-31 Gliwice => Business Development Manager - Network and Network Security
- 2025-01-31 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2025-01-31 Warszawa => Full Stack .Net Engineer <=
- 2025-01-31 Warszawa => Programista Full Stack (.Net Core) <=
- 2025-01-31 Gdańsk => Programista Full Stack .Net <=