This should be a fun webinar with @shehackspurple.bsky.social on a highly recommended book. Looking forward to be, probably, able to make it for a live thing for change π
26.01.2026 20:25 β π 1 π 0 π¬ 1 π 0This should be a fun webinar with @shehackspurple.bsky.social on a highly recommended book. Looking forward to be, probably, able to make it for a live thing for change π
26.01.2026 20:25 β π 1 π 0 π¬ 1 π 0Photo of an old telephone with the horn on a modem. Above it is the text βComputers used to scream out in pain when connected to the internet. This was warning and we did not need it.β
30.09.2025 09:15 β π 0 π 0 π¬ 0 π 0I havenβt read the final edited form yet, or on paper as a whole. Canβt wait π
14.02.2025 22:19 β π 1 π 0 π¬ 1 π 0Partial screenshot of Amazon indicating that the book βAlice and bob learn secure codingβ by Tanya Janca was shipped and arrives Wednesday.
Canβt wait to read the final paper version. An awesome book by @shehackspurple.bsky.social and I highly recommend it for anyone in the dev, appsec or offensive software field
14.02.2025 17:45 β π 1 π 1 π¬ 1 π 0π Exciting News! My new book "Alice and Bob Learn Secure Coding" is launching on Feb 5th, 2025. Get ready to dive into the world of secure coding with Alice and Bob! Learn more: shehackspurple.ca/bo...
04.12.2024 22:28 β π 11 π 6 π¬ 0 π 0C Iβm fully aboard with, C++ on the other handβ¦
03.12.2024 08:15 β π 1 π 0 π¬ 0 π 0
π Unlock the power of secure coding with "Alice and Bob Learn Secure Coding"! With relatable stories and clear explanations, this book is perfect for developers of all levels. Pre-order now!
shehackspurple.ca/bo...
dat is wat ik bedoelde met er mee om kunnen gaan, en dat is zeker een proces probleem. maar 1 die bij redelijk veel organisaties voorkomt in mijn ervaring
24.08.2023 11:10 β π 0 π 0 π¬ 0 π 0
true dat (managed) cvd en bug bounty niet hetzelfde zijn, maar in mijn optiek qua impact op organisatie zijn ze redelijk gelijk als het gaat om resolutie.
ik heb veel organisaties gezien waar disclosures niet tijdig werden opgepakt door geen prio boven "normale" dev of niet bij teams kwamen
cvd/bug bounty klinkt leuk voor organisaties als een no cure, no pay pentest, maar je moet er wel mee om kunnen gaan in termen van resolutie tijd.
23.08.2023 15:24 β π 2 π 0 π¬ 3 π 0
binnen die context snap ik je volledig en ben het met je eens.
ik ben wat dat betreft zelf voor cvd waar net als andere responsible disclosures er een publicatie tijdsframe op staat. juist als stok achter de deur dat het of opgelost moet worden of het geaccepteerd moet worden.
Hoezo is het niet handig om iedere finding via een public post met de jury, en de rest van de wereld, te delen? π moeten die admins en devs maar wat sneller werken aan de fixes π
/sarcasm