Що таке Bug Bounty?

Баунтінг помилок - це фінансова винагорода, запропонована технологічними організаціями для всіх, хто виявляє та відповідально повідомляє про помилки в програмному забезпеченні або обчислювальному сервісі. Сьогодні багато великих технологічних компаній мають програми з помилками, включаючи Microsoft, Facebook, Google і Yahoo !. Практика виникла в Netscape в 1996 році, коли інженер Джарретт Рідлінгхафер запропонував фінансовий стимул для будь-якого працівника, який міг знайти невідомі помилки у веб-браузері Netscape.

На сьогоднішній день найбільша голова за помилку була нагороджена в 2014 році, коли спеціаліст Unix Стефан Чазелас виявив уразливість Shell Shock у широко використовуваній оболонці Bash. Для виявлення та відповідального розкриття помилки Internetbugbounty.org нагородив Chazelas щедрою $ 20, 000.

Помилка, умови безпеки, вразливість, білий капелюх