Odměna za nalezení chyby
Odměna za nalezení chyby je odměna, kterou vlastníci webu, softwarová společnost nebo jiná firma nabízejí externím jednotlivcům výměnou za nalezení a nahlášení chyb v systému. Firmy tyto odměny nabízejí, aby motivovaly etické hackery typu white hat k nalezení bezpečnostních mezer dříve, než je objeví zločinní hackeři. Odměny obvykle kombinují finanční kompenzaci a profesní uznání pro hackera.
Ačkoli většina softwarových společností zaměstnává vlastní interní bezpečnostní výzkumníky, kteří hledají a odstraňují možné bezpečnostní mezery, externí pohled je vždy cenný. Zero-day exploit, který objeví a použije hacker typu black hat, může firmě způsobit značnou finanční ztrátu, katastrofu v oblasti public relations nebo dokonce právní odpovědnost. Odměna vyplacená hackerovi za odhalení potenciálního bezpečnostního problému je často dobře vynaloženými penězi.
Částka nabízená za jednu chybu se liší podle společnosti, která odměnu nabízí, a očekávaného dopadu nalezené chyby. Menší odměny často činí několik set dolarů, zatímco za závažnější chyby lze získat desítky nebo dokonce stovky tisíc dolarů. Nejvyšší odměny za nalezení chyb od velkých technologických společností, jako je Apple, finančních institucí a skupin zaměřených na kryptoměnový blockchain, mohou zkušenému hackerovi za jedinou chybu vynést několik milionů dolarů.
Otestujte své znalosti