Bug Bounty
Een bug bounty is een beloning die de eigenaren van een website, softwarebedrijf of ander bedrijf aanbieden aan externe personen in ruil voor het vinden en melden van bugs in een systeem. Bedrijven bieden deze beloningen aan om ethische white-hathackers aan te moedigen beveiligingslekken te vinden voordat criminele hackers dat doen. Beloningen bestaan meestal uit een combinatie van financiële compensatie en professionele erkenning voor de hacker.
Hoewel de meeste softwarebedrijven hun eigen interne beveiligingsonderzoekers in dienst hebben om mogelijke beveiligingslekken te vinden en op te lossen, is een extern perspectief altijd waardevol. Een zero-day-exploit die door een black-hathacker wordt ontdekt en gebruikt, kan een bedrijf aanzienlijke financiële schade, een public relations-fiasco of zelfs juridische aansprakelijkheid opleveren. Het bedrag dat aan een hacker wordt betaald om een mogelijk beveiligingsprobleem vast te stellen, is vaak goed besteed.
Het bedrag dat per bug wordt aangeboden, verschilt afhankelijk van het bedrijf dat de bounty aanbiedt en de verwachte impact van de gevonden bug. Kleine bounties bedragen vaak een paar honderd dollar, terwijl bugs met een grotere impact tienduizenden of zelfs honderdduizenden dollars kunnen opleveren. De grootste bug bounties van grote technologiebedrijven zoals Apple, financiële instellingen en cryptocurrencygroepen die gebruikmaken van blockchain, kunnen een ervaren hacker voor één bug enkele miljoenen dollars opleveren.
Test je kennis