Preskoči na sadržaj
Korištenjem servisa na Twitteru pristajete na korištenje kolačića. Twitter i partneri rade globalno te koriste kolačiće za analize, personalizaciju i oglase.

Za najbolje sučelje na Twitteru koristite Microsoft Edge ili instalirajte aplikaciju Twitter iz trgovine Microsoft Store.

  • Naslovnica Naslovnica Naslovnica, trenutna stranica.
  • O Twitteru

Spremljena pretraživanja

  • obriši
  • U ovom razgovoru
    Ovjeren akauntZaštićeni tweetovi @
Predloženi korisnici
  • Ovjeren akauntZaštićeni tweetovi @
  • Ovjeren akauntZaštićeni tweetovi @
  • Jezik: Hrvatski
    • Bahasa Indonesia
    • Bahasa Melayu
    • Català
    • Čeština
    • Dansk
    • Deutsch
    • English
    • English UK
    • Español
    • Filipino
    • Français
    • Italiano
    • Magyar
    • Nederlands
    • Norsk
    • Polski
    • Português
    • Română
    • Slovenčina
    • Suomi
    • Svenska
    • Tiếng Việt
    • Türkçe
    • Български език
    • Русский
    • Српски
    • Українська мова
    • Ελληνικά
    • עִבְרִית
    • العربية
    • فارسی
    • मराठी
    • हिन्दी
    • বাংলা
    • ગુજરાતી
    • தமிழ்
    • ಕನ್ನಡ
    • ภาษาไทย
    • 한국어
    • 日本語
    • 简体中文
    • 繁體中文
  • Imate račun? Prijava
    Imate račun?
    · Zaboravili ste lozinku?

    Novi ste na Twitteru?
    Registrirajte se
Profil korisnika/ce k8em0
Katie Moussouris
Katie Moussouris
Katie Moussouris
Ovjeren akaunt
@k8em0

Tweets

Katie MoussourisOvjeren akaunt

@k8em0

Founder/CEO @LutaSecurity . Bug bounty & vuln disclosure 👸🏽. Hacker. MIT Sloan & Harvard Belfer visiting scholar. @NewAmCyber & @MasonNatSec Fellow. She/her.

only Christoffel can tell.
lutasecurity.com
Vrijeme pridruživanja: srpanj 2008.

Tweets

  • © 2020 Twitter
  • O Twitteru
  • Centar za pomoć
  • Uvjeti
  • Pravila o privatnosti
  • Imprint
  • Kolačići
  • Informacije o oglasima
Odbaci
Prethodni
Sljedeće

Idite na profil osobe

Spremljena pretraživanja

  • obriši
  • U ovom razgovoru
    Ovjeren akauntZaštićeni tweetovi @
Predloženi korisnici
  • Ovjeren akauntZaštićeni tweetovi @
  • Ovjeren akauntZaštićeni tweetovi @

Odjava

Blokiraj

  • Objavi Tweet s lokacijom

    U tweetove putem weba ili aplikacija drugih proizvođača možete dodati podatke o lokaciji, kao što su grad ili točna lokacija. Povijest lokacija tweetova uvijek možete izbrisati. Saznajte više

    Vaši popisi

    Izradi novi popis


    Manje od 100 znakova, neobavezno

    Privatnost

    Kopiraj vezu u tweet

    Ugradi ovaj Tweet

    Embed this Video

    Dodajte ovaj Tweet na svoje web-mjesto kopiranjem koda u nastavku. Saznajte više

    Dodajte ovaj videozapis na svoje web-mjesto kopiranjem koda u nastavku. Saznajte više

    Hm, došlo je do problema prilikom povezivanja s poslužiteljem.

    Integracijom Twitterova sadržaja u svoje web-mjesto ili aplikaciju prihvaćate Twitterov Ugovor za programere i Pravila za programere.

    Pregled

    Razlog prikaza oglasa

    Prijavi se na Twitter

    · Zaboravili ste lozinku?
    Nemate račun? Registrirajte se »

    Prijavite se na Twitter

    Niste na Twitteru? Registrirajte se, uključite se u stvari koje vas zanimaju, i dobivajte promjene čim se dogode.

    Registrirajte se
    Imate račun? Prijava »

    Dvosmjerni (slanje i primanje) kratki kodovi:

    Država Kod Samo za korisnike
    Sjedinjene Američke Države 40404 (bilo koje)
    Kanada 21212 (bilo koje)
    Ujedinjeno Kraljevstvo 86444 Vodafone, Orange, 3, O2
    Brazil 40404 Nextel, TIM
    Haiti 40404 Digicel, Voila
    Irska 51210 Vodafone, O2
    Indija 53000 Bharti Airtel, Videocon, Reliance
    Indonezija 89887 AXIS, 3, Telkomsel, Indosat, XL Axiata
    Italija 4880804 Wind
    3424486444 Vodafone
    » Pogledajte SMS kratke šifre za druge zemlje

    Potvrda

     

    Dobro došli kući!

    Vremenska crta mjesto je na kojem ćete provesti najviše vremena i bez odgode dobivati novosti o svemu što vam je važno.

    Tweetovi vam ne valjaju?

    Prijeđite pokazivačem preko slike profila pa kliknite gumb Pratim da biste prestali pratiti neki račun.

    Kažite mnogo uz malo riječi

    Kada vidite Tweet koji volite, dodirnite srce – to osobi koja ga je napisala daje do znanja da vam se sviđa.

    Proširite glas

    Najbolji je način da podijelite nečiji Tweet s osobama koje vas prate prosljeđivanje. Dodirnite ikonu da biste smjesta poslali.

    Pridruži se razgovoru

    Pomoću odgovora dodajte sve što mislite o nekom tweetu. Pronađite temu koja vam je važna i uključite se.

    Saznajte najnovije vijesti

    Bez odgode pogledajte o čemu ljudi razgovaraju.

    Pratite više onoga što vam se sviđa

    Pratite više računa da biste dobivali novosti o temama do kojih vam je stalo.

    Saznajte što se događa

    Bez odgode pogledajte najnovije razgovore o bilo kojoj temi.

    Ne propustite nijedan aktualni događaj

    Bez odgode pratite kako se razvijaju događaji koje pratite.

    1. Katie Moussouris‏Ovjeren akaunt @k8em0 31. pro 2019.
      • Prijavi Tweet

      Katie Moussouris je proslijedio/a tweet korisnika/ce

      You know who can’t afford to ban security researchers? Companies & govs who need to know about bugs researchers find, that’s who. Microsoft, which receives over 200,000 non-spam e-mail messages a year, made it a priority to improve relations with hackers. Bans make no sense. https://twitter.com/kenanistaken/status/1211751106189123590 …

      Katie Moussouris je dodan/na,

      Tweet je nedostupan.
      7 replies 19 proslijeđenih tweetova 115 korisnika označava da im se sviđa
      Prikaži ovu nit
    2. Katie Moussouris‏Ovjeren akaunt @k8em0 31. pro 2019.
      • Prijavi Tweet

      Bans only make sense when the business model of the intermediary, a bug bounty platform, must use it to keep their own triage workforce costs down. Bans don’t help the customers of the bounty platform. It places the customer at risk of preventable 0 day drop by the researcher.

      3 proslijeđena tweeta 27 korisnika označava da im se sviđa
      Prikaži ovu nit
    3. Katie Moussouris‏Ovjeren akaunt @k8em0 31. pro 2019.
      • Prijavi Tweet

      Even if no 0 day is dropped, the customer of bounty platforms now has to either manage the reports of the researcher outside the platform, or worse, never get more bugs from that finder again. So they will have outsourced a major piece of their security response only to weaken it

      1 reply 0 proslijeđenih tweetova 20 korisnika označava da im se sviđa
      Prikaži ovu nit
    4. Katie Moussouris‏Ovjeren akaunt @k8em0 31. pro 2019.
      • Prijavi Tweet

      Bug bounty platforms were a great idea, but some got corrupted. To suit their own business model, triage is not done in the best interest of the customers or researchers. Both sides of this marketplace are being exploited in this model, but investors don’t care. We should care

      5 proslijeđenih tweetova 30 korisnika označava da im se sviđa
      Prikaži ovu nit
    5. Katie Moussouris‏Ovjeren akaunt @k8em0 31. pro 2019.
      • Prijavi Tweet

      Hackers have been complaining about these bad platform practices, but as non-employees, their individual stories of frustration like this are lost in the noise of medium posts. Only when customers of bug bounty platforms push back to demand better triage, no bans, will it improve

      1 reply 1 proslijeđeni tweet 21 korisnik označava da mu se sviđa
      Prikaži ovu nit
    6. Katie Moussouris‏Ovjeren akaunt @k8em0 31. pro 2019.
      • Prijavi Tweet

      Unfortunately, most customers who outsource vuln disclosure or bug bounties do it because they lack the in-house staff to manage things themselves. Many of my customers didn’t even know they *could* ask bounty platforms for better triage, or explicitly invite banned hackers back.

      1 reply 0 proslijeđenih tweetova 19 korisnika označava da im se sviđa
      Prikaži ovu nit
    7. Katie Moussouris‏Ovjeren akaunt @k8em0 31. pro 2019.
      • Prijavi Tweet

      Folks about to take the bug bounty plunge w a bounty platform should at a minimum consider their own philosophy around why they are doing a bug bounty at all, & instruct their bounty platform vendor to run their program to match. If the goal is to protect users, no bans allowed.

      1 reply 1 proslijeđeni tweet 18 korisnika označava da im se sviđa
      Prikaži ovu nit
      Katie Moussouris‏Ovjeren akaunt @k8em0 31. pro 2019.
      • Prijavi Tweet

      If the goal is instead only to check a box that says “we take your security seriously, so we run a bug bounty,” then you can enjoy a smooth relationship w nobody except your bug bounty platform. Good researchers will eventually stop wasting their time trying to help protect you.

      11:00 - 31. pro 2019.
      • 8 proslijeđenih tweetova
      • 44 oznake „sviđa mi se”
      • Ali Tütüncü Mark Simmons uber Tor Ekeland Rev. Poppy Haze (official Chinese spokeswoman) Kenan x^-10 Engineer Jeffrey Spay Gimppy
      1 reply 8 proslijeđenih tweetova 44 korisnika označavaju da im se sviđa
        1. Katie Moussouris‏Ovjeren akaunt @k8em0 31. pro 2019.
          • Prijavi Tweet

          So my wish for you all in this bug hunting, bug triaging, bug resolving, bug bounty end of another buggy decade is this: That you all spend the next decade doing meaningful work that you’re proud of, & that security matures from broken business models to a sustainable ecosystem.pic.twitter.com/w0KccgVXrW

          1 reply 4 proslijeđena tweeta 48 korisnika označava da im se sviđa
          Prikaži ovu nit
          Hvala. Twitter će to iskoristiti za poboljšanje vaše vremenske crte. Poništi
          Poništi

      Čini se da učitavanje traje već neko vrijeme.

      Twitter je možda preopterećen ili ima kratkotrajnih poteškoća u radu. Pokušajte ponovno ili potražite dodatne informacije u odjeljku Status Twittera.

        Sponzorirani tweet

        false

        • © 2020 Twitter
        • O Twitteru
        • Centar za pomoć
        • Uvjeti
        • Pravila o privatnosti
        • Imprint
        • Kolačići
        • Informacije o oglasima