Bug Bounty
Una bug bounty è una ricompensa offerta dai proprietari di un sito web, da un'azienda di software o da un'altra attività a persone esterne in cambio dell'individuazione e della segnalazione di bug in un sistema. Le aziende offrono queste ricompense per incentivare gli hacker etici white hat a individuare le falle di sicurezza prima che lo facciano gli hacker criminali. Le ricompense consistono generalmente in una combinazione di compenso economico e riconoscimento professionale per l'hacker.
Sebbene la maggior parte delle aziende di software impieghi ricercatori di sicurezza interni per individuare e risolvere possibili falle di sicurezza, una prospettiva esterna è sempre preziosa. Un exploit zero-day scoperto e utilizzato da un hacker black hat può causare a un'azienda ingenti perdite finanziarie, un disastro di pubbliche relazioni o persino responsabilità legale. La ricompensa pagata a un hacker per individuare un potenziale problema di sicurezza è spesso denaro ben speso.
La somma offerta per ogni bug varia in base all'azienda che offre la ricompensa e all'impatto previsto del bug individuato. Le ricompense più contenute ammontano spesso a poche centinaia di dollari, mentre i bug più rilevanti possono fruttare decine o persino centinaia di migliaia di dollari. Le bug bounty più elevate, offerte da grandi aziende tecnologiche come Apple, da istituzioni finanziarie e da gruppi che si occupano di blockchain e criptovalute, possono pagare a un hacker esperto diversi milioni di dollari per un singolo bug.
Metti alla prova le tue conoscenze