Program bug bounty
Program bug bounty to nagroda oferowana przez właścicieli witryny internetowej, firmę zajmującą się oprogramowaniem lub inne przedsiębiorstwo osobom z zewnątrz w zamian za znalezienie i zgłoszenie błędów w systemie. Firmy oferują te nagrody, aby zachęcać etycznych hakerów typu white hat do wykrywania luk w zabezpieczeniach, zanim zrobią to hakerzy przestępczy. Nagrody zwykle obejmują zarówno wynagrodzenie finansowe, jak i uznanie zawodowe dla hakera.
Chociaż większość firm programistycznych zatrudnia własnych wewnętrznych badaczy bezpieczeństwa do wyszukiwania i usuwania możliwych luk w zabezpieczeniach, zewnętrzne spojrzenie zawsze jest wartościowe. Exploit zero-day odkryty i wykorzystany przez hakera typu black hat może spowodować dla firmy znaczne straty finansowe, katastrofę wizerunkową, a nawet odpowiedzialność prawną. Nagroda wypłacona hakerowi za wykrycie potencjalnego problemu z bezpieczeństwem jest często dobrze wydanymi pieniędzmi.
Kwota oferowana za pojedynczy błąd różni się w zależności od firmy oferującej nagrodę i przewidywanego wpływu wykrytego błędu. Małe nagrody często wynoszą kilkaset dolarów, podczas gdy za błędy o większym wpływie można otrzymać dziesiątki, a nawet setki tysięcy dolarów. Największe nagrody bug bounty od dużych firm technologicznych, takich jak Apple, instytucji finansowych i grup związanych z kryptowalutami oraz technologią blockchain, mogą wynosić dla doświadczonego hakera kilka milionów dolarów za jeden błąd.
Sprawdź swoją wiedzę