漏洞赏金

漏洞赏金是网站软件公司或其他企业的所有者向外部个人提供的一种奖励,用于换取他们发现并报告系统中的漏洞。企业提供这些奖励,是为了激励遵循道德规范的白帽黑客在犯罪黑客发现安全漏洞之前找出这些漏洞。奖励通常包括金钱补偿和对黑客专业能力的认可。

虽然大多数软件公司都会雇用自己的内部安全研究人员来发现并修复可能存在的安全漏洞,但外部视角始终很有价值。黑帽黑客发现并利用的零日漏洞利用可能给企业造成重大经济损失、引发公关灾难,甚至带来法律责任。支付给黑客、用于发现潜在安全问题的赏金,通常是值得的投入。

每个漏洞的奖励金额各不相同,具体取决于提供赏金的企业以及所发现漏洞的预期影响。较小的赏金通常为几百美元,而影响更大的漏洞可能获得数万甚至数十万美元。大型科技公司如(Apple)、金融机构和加密货币区块链组织提供的最高额漏洞赏金,可以为发现单个漏洞的高水平黑客支付数百万美元。

更新日期 November 29, 2022 作者 Brian P.

quiz测试你的知识

Which of the following is a wireless technology?

A
WiTAP
0%
B
WiMAX
0%
C
WiGO
0%
D
WiSPOT
0%
Correct! Incorrect!     View the WiMAX definition.
More Quizzes →

Tech Terms 计算机词典

本页中漏洞赏金的定义是由 TechTerms.com 的作者撰写的原创定义。如果您想引用本页或引用此定义,请使用定义正下方的绿色引用栏。

我们的目标是以简单易懂的方式解释计算机术语。我们努力使发布的每个定义都做到准确和简明。如果您对本定义有任何反馈,或想建议一个新的技术术语,请联系我们

Tech Terms 通讯

通过我们的每日或每周通讯提升您的技术知识!立即订阅,即可将新术语和测验发送到您的收件箱。

订阅免费的 TechTerms 通讯

您希望多久收到一封电子邮件?

您可以随时使用每封邮件中的链接取消订阅或更改接收频率。 有疑问?请联系我们

注意:通讯以英文发送。