Пентестеры и ФСБ****🫡
Речь о новой версии закона о легализации "белых" хакеров. Контроль за ними предложили передать в ФСБ России. Под закон могут попасть: 😖коммерческие bug bounty 😖внутренние bug bounty (self-hosted) 😖любые независимые исследования 😖пентесты (внешка, внутрянка, веб и т.д.)
В общем и целом, передача такого контроля ФСБ России довольно логична, учитывая, что коллеги с Лубянки уже курируют всю деятельность по противодействию компьютерным атакам (НКЦКИ, ГосСОПКА, все дела).
Видимо, одной и составных частей закона станут в том числе и долгожданные требования по аккредитации центров ГосСОПКА. Скорее всего "легальные пентесты" смогут делать только такие центры, а к деятельности по поиску уязвимостей прикрепят требование по наличию аккредитации в кач-ве центра ГосСОПКА (пока не могу доказать😄)
Так или иначе, может повлиять даже игроков рынка ИБ, а не только на отдельных пентестеров (исследователей уязвимостей)😎 Интересно будет, подождем посмотрим)) #законодательство
😎 BESSEC|🤕Кибер КИТ
В этом посте были ссылки, но мы их удалили по правилам Сетки