Artwork

Контент предоставлен Bruce Bracken. Весь контент подкастов, включая эпизоды, графику и описания подкастов, загружается и предоставляется непосредственно компанией Bruce Bracken или ее партнером по платформе подкастов. Если вы считаете, что кто-то использует вашу работу, защищенную авторским правом, без вашего разрешения, вы можете выполнить процедуру, описанную здесь https://ru.player.fm/legal.
Player FM - приложение для подкастов
Работайте офлайн с приложением Player FM !

Behind the Scenes and Best Practices for Submitting to MSRC with Jim Hull

38:59
 
Поделиться
 

Manage episode 443109037 series 3486243
Контент предоставлен Bruce Bracken. Весь контент подкастов, включая эпизоды, графику и описания подкастов, загружается и предоставляется непосредственно компанией Bruce Bracken или ее партнером по платформе подкастов. Если вы считаете, что кто-то использует вашу работу, защищенную авторским правом, без вашего разрешения, вы можете выполнить процедуру, описанную здесь https://ru.player.fm/legal.

Jim Hull, Program Manager at MSRC joins Nic Fillingham and Wendy Zenone on this week's episode of The BlueHat Podcast to share insights into his role in reviewing vulnerability reports and managing cases. They dive into the submission process, detailing the types of reports accepted by MSRC and what happens after a researcher submits a potential vulnerability. The conversation also highlights the accessibility of the portal for anyone interested in identifying security issues, whether they are professionals or hobbyists. Jim explains the importance of providing clear proof of concept when submitting a vulnerability and walks through the steps MSRC takes to triage, reproduce, and resolve reports.

In This Episode You Will Learn:

  • Why a detailed proof of concept is essential when submitting a vulnerability
  • How the MSRC collaborates with engineers at Microsoft to resolve vulnerabilities
  • The importance of including video or image documentation to support reports

Some Questions We Ask:

  • What is the vulnerability triage process at MSRC?
  • How long does it take to fix a vulnerability after it’s been reported?
  • Why is it important to use the researcher portal instead of email or social media?

Resources:

Microsoft Security Response Center

View Wendy Zenone on LinkedIn

View Nic Fillingham on LinkedIn

Related Microsoft Podcasts:

Discover and follow other Microsoft podcasts at microsoft.com/podcasts

The BlueHat Podcast is produced by Microsoft and distributed as part of N2K media network.

  continue reading

39 эпизодов

Artwork
iconПоделиться
 
Manage episode 443109037 series 3486243
Контент предоставлен Bruce Bracken. Весь контент подкастов, включая эпизоды, графику и описания подкастов, загружается и предоставляется непосредственно компанией Bruce Bracken или ее партнером по платформе подкастов. Если вы считаете, что кто-то использует вашу работу, защищенную авторским правом, без вашего разрешения, вы можете выполнить процедуру, описанную здесь https://ru.player.fm/legal.

Jim Hull, Program Manager at MSRC joins Nic Fillingham and Wendy Zenone on this week's episode of The BlueHat Podcast to share insights into his role in reviewing vulnerability reports and managing cases. They dive into the submission process, detailing the types of reports accepted by MSRC and what happens after a researcher submits a potential vulnerability. The conversation also highlights the accessibility of the portal for anyone interested in identifying security issues, whether they are professionals or hobbyists. Jim explains the importance of providing clear proof of concept when submitting a vulnerability and walks through the steps MSRC takes to triage, reproduce, and resolve reports.

In This Episode You Will Learn:

  • Why a detailed proof of concept is essential when submitting a vulnerability
  • How the MSRC collaborates with engineers at Microsoft to resolve vulnerabilities
  • The importance of including video or image documentation to support reports

Some Questions We Ask:

  • What is the vulnerability triage process at MSRC?
  • How long does it take to fix a vulnerability after it’s been reported?
  • Why is it important to use the researcher portal instead of email or social media?

Resources:

Microsoft Security Response Center

View Wendy Zenone on LinkedIn

View Nic Fillingham on LinkedIn

Related Microsoft Podcasts:

Discover and follow other Microsoft podcasts at microsoft.com/podcasts

The BlueHat Podcast is produced by Microsoft and distributed as part of N2K media network.

  continue reading

39 эпизодов

Все серии

×
 
Loading …

Добро пожаловать в Player FM!

Player FM сканирует Интернет в поисках высококачественных подкастов, чтобы вы могли наслаждаться ими прямо сейчас. Это лучшее приложение для подкастов, которое работает на Android, iPhone и веб-странице. Зарегистрируйтесь, чтобы синхронизировать подписки на разных устройствах.

 

Краткое руководство