Пентестеры и ФСБ****🫡

Речь о новой версии закона о легализации "белых" хакеров. Контроль за ними предложили передать в ФСБ России. Под закон могут попасть: 😖коммерческие bug bounty 😖внутренние bug bounty (self-hosted) 😖любые независимые исследования 😖пентесты (внешка, внутрянка, веб и т.д.)

В общем и целом, передача такого контроля ФСБ России довольно логична, учитывая, что коллеги с Лубянки уже курируют всю деятельность по противодействию компьютерным атакам (НКЦКИ, ГосСОПКА, все дела).

Видимо, одной и составных частей закона станут в том числе и долгожданные требования по аккредитации центров ГосСОПКА. Скорее всего "легальные пентесты" смогут делать только такие центры, а к деятельности по поиску уязвимостей прикрепят требование по наличию аккредитации в кач-ве центра ГосСОПКА (пока не могу доказать😄)

Так или иначе, может повлиять даже игроков рынка ИБ, а не только на отдельных пентестеров (исследователей уязвимостей)😎 Интересно будет, подождем посмотрим)) #законодательство

😎 BESSEC|🤕Кибер КИТ


В этом посте были ссылки, но мы их удалили по правилам Сетки