Или допустим, специалист по безопасности находит уязвимость нулевого дня или проводит обратную разработку исправления уязвимости и выявляет слабость. Если они выставляют ее публично, то, по сути, создают условия гонки, в которых хакеры спешат воспользоваться слабостью до того, как исправление будет выпущено и развернуто. Что, если злоумышленник точно знает, какую логику использует организация для обнаружения вредоносного поведения? Это может позволить ему находить пробелы и выбирать методы, которые обходят обнаружение.
Как вы относитесь к решениям на основе Open Source с точки зрения информационной безопасности?
В целом OpenSource это неплохо, но согласен с тем, что когда проект "боевой" и выходит на рынок, то не очень хочется, чтобы все знали, что у него "под капотом". Для любого предпринимателя, клиента, да в целом любого человека, важна безопасность и конфиденциальность его данных, а когда код в открытом доступе, то "добрые ребята" захотят вам "помочь"