SlideShare uma empresa Scribd logo
1 de 12
Draagt vulnerability research bij aan
de veiligheid van het internet?
Richard Borsboom
General Manager
Hoe veilig bent u op het internet?
• Wie van u heeft nooit phishing emails
ontvangen?
• Wie heeft nog nooit malware gehad?
• Wie van u is nog nooit gehackt?
Wat is Responsible Disclosure (RD)?
‘Set van regels tussen een ethische hacker
en een bedrijf waarbinnen beide partijen
dienen te opereren’
De Overheid en RD
Nieuwe kijk op RD
‘Zo werkt de NCTV in samenspraak met het Openbaar
Ministerie, samen met goedwillende hackers, die binnen
kaders veiligheidslekken in computerprogramma’s en
internetsites kunnen melden zonder te hoeven vrezen
voor strafmaatregelen.’
Miljoenennota 2016
Soorten hackers
Immateriële en materiële schade van bedrijven
Record Breaches Record Spending
Source: Gartner
Whitehat hackers
Wat kan een whitehat hacker vinden wat andere systemen niet
kunnen vinden?
Had een Responsible Disclosure policy de eerder genoemde
hacks kunnen voorkomen?
De Jeep Cherokee hack, juli 2015
Voorbeeld van een “whitehat hacker”
Charlie Miller en Chris Valasek,
De Jeep Cherokee Hack, juli 2015
Responsible Disclosure
Wat als dit een blackhat hacker was geweest?
Conclusie
Yes! Vulnerability research draagt bij
aan een veiliger internet!!
Thank you!
@borsboom
richard@hackerone.com

Mais conteúdo relacionado

Destaque

Case Study & Moot Written Statement On Behalf On Union Of India With Rega...
Case Study & Moot Written Statement On Behalf On Union Of India With Rega...Case Study & Moot Written Statement On Behalf On Union Of India With Rega...
Case Study & Moot Written Statement On Behalf On Union Of India With Rega...
ann7685
 

Destaque (17)

Webing – social marketing campaign ideas. Idee per campagne social marketing.
Webing – social marketing campaign ideas. Idee per campagne social marketing.Webing – social marketing campaign ideas. Idee per campagne social marketing.
Webing – social marketing campaign ideas. Idee per campagne social marketing.
 
PPI_Technology_Overview
PPI_Technology_OverviewPPI_Technology_Overview
PPI_Technology_Overview
 
Perché aprire un e-commerce
Perché aprire un e-commercePerché aprire un e-commerce
Perché aprire un e-commerce
 
final presentation
final presentationfinal presentation
final presentation
 
Jordan: Cleidocranial Dysostosis Case Study
Jordan: Cleidocranial Dysostosis Case StudyJordan: Cleidocranial Dysostosis Case Study
Jordan: Cleidocranial Dysostosis Case Study
 
Social Case History Forum – Euronics Social Club
Social Case History Forum – Euronics Social ClubSocial Case History Forum – Euronics Social Club
Social Case History Forum – Euronics Social Club
 
Appolo hospital
Appolo hospitalAppolo hospital
Appolo hospital
 
Come sfruttare le risorse interne per creare contenuti credibili ed efficaci ...
Come sfruttare le risorse interne per creare contenuti credibili ed efficaci ...Come sfruttare le risorse interne per creare contenuti credibili ed efficaci ...
Come sfruttare le risorse interne per creare contenuti credibili ed efficaci ...
 
Anthony: Legg-Calve-Perthes Disease Case Study
Anthony: Legg-Calve-Perthes Disease Case StudyAnthony: Legg-Calve-Perthes Disease Case Study
Anthony: Legg-Calve-Perthes Disease Case Study
 
PyGotham 2016
PyGotham 2016PyGotham 2016
PyGotham 2016
 
Visual Content Marketing
Visual Content MarketingVisual Content Marketing
Visual Content Marketing
 
Business Law (Case Study)
Business Law (Case Study)Business Law (Case Study)
Business Law (Case Study)
 
Case Study & Moot Written Statement On Behalf On Union Of India With Rega...
Case Study & Moot Written Statement On Behalf On Union Of India With Rega...Case Study & Moot Written Statement On Behalf On Union Of India With Rega...
Case Study & Moot Written Statement On Behalf On Union Of India With Rega...
 
Résultats du sondage jour du vote - Tour 2 primaire de la droite et du centre...
Résultats du sondage jour du vote - Tour 2 primaire de la droite et du centre...Résultats du sondage jour du vote - Tour 2 primaire de la droite et du centre...
Résultats du sondage jour du vote - Tour 2 primaire de la droite et du centre...
 
Taipei 101
Taipei 101  Taipei 101
Taipei 101
 
Statistical Learning Based Anomaly Detection @ Twitter
Statistical Learning Based Anomaly Detection @ TwitterStatistical Learning Based Anomaly Detection @ Twitter
Statistical Learning Based Anomaly Detection @ Twitter
 
Consti right to freedom of religion
Consti right to freedom of religionConsti right to freedom of religion
Consti right to freedom of religion
 

Semelhante a HSB15 - Richard Bosboom - HackerOne

Laat jij je meeslepen?
Laat jij je meeslepen?Laat jij je meeslepen?
Laat jij je meeslepen?
Matthijs Pontier
 
T Grievson - HPE & MOTIV
T Grievson - HPE & MOTIVT Grievson - HPE & MOTIV
T Grievson - HPE & MOTIV
Tim Grieveson
 
interview meldplicht datalekken
interview meldplicht datalekkeninterview meldplicht datalekken
interview meldplicht datalekken
Huub de Jong
 

Semelhante a HSB15 - Richard Bosboom - HackerOne (20)

Cyber security workshop - Proximus
Cyber security workshop - ProximusCyber security workshop - Proximus
Cyber security workshop - Proximus
 
Cyberweerbaarheid mkb (SMEs) regio Den Haag
Cyberweerbaarheid mkb (SMEs) regio Den Haag Cyberweerbaarheid mkb (SMEs) regio Den Haag
Cyberweerbaarheid mkb (SMEs) regio Den Haag
 
Laat jij je meeslepen?
Laat jij je meeslepen?Laat jij je meeslepen?
Laat jij je meeslepen?
 
Big data bigger problems
Big data bigger problems Big data bigger problems
Big data bigger problems
 
Members magazine q3 2015 zekerheid
Members magazine q3 2015   zekerheidMembers magazine q3 2015   zekerheid
Members magazine q3 2015 zekerheid
 
5 Belangrijke Feiten Over Geavanceerde Bedreigingen
5 Belangrijke Feiten Over Geavanceerde Bedreigingen5 Belangrijke Feiten Over Geavanceerde Bedreigingen
5 Belangrijke Feiten Over Geavanceerde Bedreigingen
 
10 mogelijke gevolgen van cybercriminaliteit
10 mogelijke gevolgen van cybercriminaliteit10 mogelijke gevolgen van cybercriminaliteit
10 mogelijke gevolgen van cybercriminaliteit
 
NL- Module 5 - Legislation
NL- Module 5 - LegislationNL- Module 5 - Legislation
NL- Module 5 - Legislation
 
T Grievson - HPE & MOTIV
T Grievson - HPE & MOTIVT Grievson - HPE & MOTIV
T Grievson - HPE & MOTIV
 
De beste virusscanner ben je zelf
De beste virusscanner ben je zelfDe beste virusscanner ben je zelf
De beste virusscanner ben je zelf
 
Veilig op internet
Veilig op internetVeilig op internet
Veilig op internet
 
Parallelsessie awareness
Parallelsessie awarenessParallelsessie awareness
Parallelsessie awareness
 
Privacy First Digital Marketing Event 2024 - Welcome to the privacy first ma...
Privacy First Digital Marketing Event 2024 - Welcome to the privacy first  ma...Privacy First Digital Marketing Event 2024 - Welcome to the privacy first  ma...
Privacy First Digital Marketing Event 2024 - Welcome to the privacy first ma...
 
IT Security Awareness - Veteris IT Services
IT Security Awareness - Veteris IT ServicesIT Security Awareness - Veteris IT Services
IT Security Awareness - Veteris IT Services
 
interview meldplicht datalekken
interview meldplicht datalekkeninterview meldplicht datalekken
interview meldplicht datalekken
 
Priv id-23okt08-eenblikopdetoekomst
Priv id-23okt08-eenblikopdetoekomstPriv id-23okt08-eenblikopdetoekomst
Priv id-23okt08-eenblikopdetoekomst
 
OSS als serieus alternatief
OSS als serieus alternatiefOSS als serieus alternatief
OSS als serieus alternatief
 
Facerecognition (1)
Facerecognition (1)Facerecognition (1)
Facerecognition (1)
 
Algoritmeregister in het onderwijs - Wilco Te Winkel (EUR) en Duuk Baten (SUR...
Algoritmeregister in het onderwijs - Wilco Te Winkel (EUR) en Duuk Baten (SUR...Algoritmeregister in het onderwijs - Wilco Te Winkel (EUR) en Duuk Baten (SUR...
Algoritmeregister in het onderwijs - Wilco Te Winkel (EUR) en Duuk Baten (SUR...
 
Privacy een persoonlijke benadering
Privacy een persoonlijke benaderingPrivacy een persoonlijke benadering
Privacy een persoonlijke benadering
 

Mais de Splend

Mais de Splend (20)

Fiber Vakdag 2019 - Gerben Roseboom - MapXact
Fiber Vakdag 2019 - Gerben Roseboom - MapXactFiber Vakdag 2019 - Gerben Roseboom - MapXact
Fiber Vakdag 2019 - Gerben Roseboom - MapXact
 
Fiber Vakdag 2019 - Lex Wils - FCA
Fiber Vakdag 2019 - Lex Wils - FCAFiber Vakdag 2019 - Lex Wils - FCA
Fiber Vakdag 2019 - Lex Wils - FCA
 
Martin Pels - NLNog ring
Martin Pels - NLNog ringMartin Pels - NLNog ring
Martin Pels - NLNog ring
 
Wido den Hollander - IPv6
Wido den Hollander - IPv6Wido den Hollander - IPv6
Wido den Hollander - IPv6
 
Pim van Stam - BGP
Pim van Stam - BGPPim van Stam - BGP
Pim van Stam - BGP
 
Bart Lageweg - Ansible/Cobbler
Bart Lageweg - Ansible/CobblerBart Lageweg - Ansible/Cobbler
Bart Lageweg - Ansible/Cobbler
 
6projects - Eyle Brinkhuis - SURFnet - Virtuele Netwerkfuncties
6projects - Eyle Brinkhuis - SURFnet - Virtuele Netwerkfuncties6projects - Eyle Brinkhuis - SURFnet - Virtuele Netwerkfuncties
6projects - Eyle Brinkhuis - SURFnet - Virtuele Netwerkfuncties
 
HSB15 - Dr. Michel van Eeten - TU Delft
HSB15 - Dr. Michel van Eeten - TU DelftHSB15 - Dr. Michel van Eeten - TU Delft
HSB15 - Dr. Michel van Eeten - TU Delft
 
HSB15 - Xander Jansen - SURFnet
HSB15 - Xander Jansen - SURFnetHSB15 - Xander Jansen - SURFnet
HSB15 - Xander Jansen - SURFnet
 
HSB15 - 0xDUDE
HSB15 - 0xDUDEHSB15 - 0xDUDE
HSB15 - 0xDUDE
 
HSB15 - Pavel Minarik - INVEATECH
HSB15 - Pavel Minarik - INVEATECHHSB15 - Pavel Minarik - INVEATECH
HSB15 - Pavel Minarik - INVEATECH
 
HSB15 - Aiko Pras - TU Twente
HSB15 - Aiko Pras - TU TwenteHSB15 - Aiko Pras - TU Twente
HSB15 - Aiko Pras - TU Twente
 
HSB15 - Lennert den Teuling - ISPConnect
HSB15 - Lennert den Teuling - ISPConnectHSB15 - Lennert den Teuling - ISPConnect
HSB15 - Lennert den Teuling - ISPConnect
 
HSB15 - Thijs Bosschert - Radically Open Security
HSB15 - Thijs Bosschert - Radically Open SecurityHSB15 - Thijs Bosschert - Radically Open Security
HSB15 - Thijs Bosschert - Radically Open Security
 
DHPA Techday 2015 - Patrick Savalle - Are you out of your mind?
DHPA Techday 2015 - Patrick Savalle - Are you out of your mind?DHPA Techday 2015 - Patrick Savalle - Are you out of your mind?
DHPA Techday 2015 - Patrick Savalle - Are you out of your mind?
 
DHPA Techday 2015 - Patrick Savalle - Disruptive Technology
DHPA Techday 2015 - Patrick Savalle - Disruptive TechnologyDHPA Techday 2015 - Patrick Savalle - Disruptive Technology
DHPA Techday 2015 - Patrick Savalle - Disruptive Technology
 
DHPA Techday 2015 - Ger Apeldoorn - Deep dive into Puppet
DHPA Techday 2015 - Ger Apeldoorn - Deep dive into PuppetDHPA Techday 2015 - Ger Apeldoorn - Deep dive into Puppet
DHPA Techday 2015 - Ger Apeldoorn - Deep dive into Puppet
 
DHPA Techday 2015 - Maciej Korczyński - Reputation Metrics Design to Improve ...
DHPA Techday 2015 - Maciej Korczyński - Reputation Metrics Design to Improve ...DHPA Techday 2015 - Maciej Korczyński - Reputation Metrics Design to Improve ...
DHPA Techday 2015 - Maciej Korczyński - Reputation Metrics Design to Improve ...
 
DHPA Techday 2015 - Johan Benning - HP Mobility
DHPA Techday 2015 - Johan Benning - HP MobilityDHPA Techday 2015 - Johan Benning - HP Mobility
DHPA Techday 2015 - Johan Benning - HP Mobility
 
DHPA Techday 2015 - Arjen Zonneveld - Jelte Jansen - DNSSEC College
DHPA Techday 2015 - Arjen Zonneveld - Jelte Jansen - DNSSEC CollegeDHPA Techday 2015 - Arjen Zonneveld - Jelte Jansen - DNSSEC College
DHPA Techday 2015 - Arjen Zonneveld - Jelte Jansen - DNSSEC College
 

HSB15 - Richard Bosboom - HackerOne