버그 바운티
버그 바운티는 웹사이트, 소프트웨어 회사 또는 기타 기업의 소유자가 외부 개인에게 시스템의 버그를 찾아 보고한 대가로 제공하는 보상입니다. 기업은 범죄자 해커가 발견하기 전에 윤리적인 화이트햇 해커가 보안 취약점을 찾아내도록 장려하기 위해 이러한 보상을 제공합니다. 보상은 보통 금전적 보상과 해커에 대한 전문적인 인정이 함께 제공되는 형태입니다.
대부분의 소프트웨어 회사는 가능한 보안 취약점을 찾아 해결하기 위해 자체 보안 연구원을 고용하지만, 외부의 관점은 항상 유용합니다. 블랙햇 해커가 발견하고 악용하는 제로데이 익스플로잇은 회사에 상당한 금전적 손실, 대외 관계의 위기 또는 법적 책임까지 초래할 수 있습니다. 잠재적인 보안 문제를 찾아낸 해커에게 지급하는 바운티는 비용을 잘 쓴 경우가 많습니다.
버그 하나당 제공되는 금액은 바운티를 제공하는 회사와 발견된 버그가 미칠 것으로 예상되는 영향에 따라 달라집니다. 소규모 바운티는 보통 수백 달러 정도인 반면, 영향이 큰 버그는 수만 달러 또는 수십만 달러에 이를 수 있습니다. Apple과 같은 대형 기술 기업, 금융 기관, 암호화폐 블록체인 그룹이 제공하는 가장 큰 버그 바운티는 숙련된 해커에게 버그 하나만으로도 수백만 달러를 지급할 수 있습니다.
지식 테스트하기