バグバウンティ
バグバウンティとは、Webサイト、ソフトウェア会社、またはその他の企業の所有者が、システム内のバグを発見して報告した外部の個人に提供する報酬です。企業は、犯罪目的のハッカーより先にセキュリティホールを特定するよう、倫理的なホワイトハットハッカーを促すために、このような報酬を提供します。報酬には通常、金銭的な報酬とハッカーの専門家としての評価が含まれます。
ほとんどのソフトウェア会社は、考えられるセキュリティホールを発見して解決するため、自社のセキュリティ研究者を雇用しています。しかし、外部からの視点は常に価値があります。ブラックハットハッカーによって発見され、悪用されたゼロデイ攻撃は、企業に大きな金銭的損失や広報上の大失敗をもたらしたり、法的責任を負わせたりする可能性があります。潜在的なセキュリティ問題を特定したハッカーに支払う報奨金は、多くの場合、十分に価値のある投資です。
バグ1件あたりに提供される金額は、報奨金を提供する企業と、特定されたバグが及ぼすと予想される影響によって異なります。少額の報奨金は数百ドル程度であることが多い一方、影響の大きいバグには数万ドル、場合によっては数十万ドルが支払われることもあります。Appleのような大手テクノロジー企業、金融機関、暗号資産のブロックチェーン団体が提供する最高額のバグバウンティでは、熟練したハッカーに1件のバグで数百万ドルが支払われることもあります。
知識をテストする