— В этом исследовании мы подводим итоги работы платформы Standoff Bug Bounty за 2025 год и формулируем главные выводы, опираясь на три ключевых источника данных
Standoff Bug Bounty — это платформа для поиска уязвимостей за вознаграждение, позволяющая компаниям усилить защищенность ИТ-инфраструктуры с помощью опытных белых хакеров
◦ 32% всех найденных уязвимостей — высокого и критического уровня
◦ 32 тыс. багхантеров на платформе (+74% за год)
◦ 233 программы багбаунти (+2,2 раза к 2024 году)
◦ 7870 отчетов отправлено (+61%), из них 2909 — приняты и оплачены
◦ Самый частый критичный класс — контроль доступа (58%)
◦ Больше всего программ запускали контент-платформы (19%) и SaaS/корпоративные сервисы (18%)
◦ Почти половина всех отчетов (49%) пришлась на финсервисы, контент и e-commerce
◦ Самые высокие средние выплаты — у SaaS-платформ (115+ тыс. ₽)
🗣 Ссылка на чтиво
🧑💻 Этичный хакер
