Bug Bounty
Un bug bounty est une récompense offerte par les propriétaires d’un site web, une entreprise de logiciels ou une autre organisation à des personnes extérieures en échange de la découverte et du signalement de bugs dans un système. Les entreprises offrent ces récompenses pour encourager les hackers éthiques, ou white hats, à identifier les failles de sécurité avant les hackers criminels. Les récompenses comprennent généralement une compensation financière et une reconnaissance professionnelle pour le hacker.
Bien que la plupart des entreprises de logiciels emploient leurs propres chercheurs en sécurité pour trouver et résoudre les éventuelles failles de sécurité, un point de vue extérieur est toujours utile. Un exploit zero-day découvert et utilisé par un hacker black hat peut entraîner des pertes financières importantes, une crise de relations publiques ou même une responsabilité juridique pour une entreprise. La récompense versée à un hacker pour identifier un problème de sécurité potentiel est souvent un investissement judicieux.
Le montant offert pour chaque bug varie selon l’entreprise qui propose la récompense et l’impact attendu du bug identifié. Les petites récompenses s’élèvent souvent à quelques centaines de dollars, tandis que les bugs ayant un impact plus important peuvent rapporter des dizaines, voire des centaines de milliers de dollars. Les récompenses les plus élevées proposées par de grandes entreprises technologiques comme Apple, des institutions financières et des groupes spécialisés dans la blockchain peuvent rapporter plusieurs millions de dollars à un hacker compétent pour un seul bug.
Testez vos connaissances