⚛️Программа Bug Bounty
Bug Bounty — это программа, с помощью которой люди могут получить признание и вознаграждение за нахождение багов, особенно связанных с безопасностью. Эти программы позволяют разработчикам обнаружить и устранить ошибки, прежде чем широкая общественность о них узнает.
Программы Bug Bounty были реализованы компаниями Facebook*, Yahoo!, Google, Reddit, Square, Apple и Microsoft.
История:
В августе 2013 года студент факультета компьютерных наук по имени Халиль сообщил в Facebook* об эксплойте, позволявшем любому пользователю разместить видео на чьём угодно аккаунте. Согласно его email-переписке, он пытался сообщить об уязвимости в рамках программы Bug Bounty Facebook*, но сотрудники Facebook неверно его поняли. Позднее он сам воспользовался этим эксплойтом от лица главы Facebook* Марка Цукерберга, поэтому ему отказали в вознаграждении.
Наши дни:
В 2021 году компания ООО Киберполигон анонсировала и запустила площадку BugBounty.ru, первую и единственную в РФ платформу для поиска уязвимостей и взаимодействия баг-хантеров и владельцев ресурсов. С момента запуска программы было выявлено несколько сотен уязвимостей, от незначительных до сверх-критичных. Есть аналогичные платформы
bugbounty.kz (Казахстан), bugbounty.by (Беларусь).
Другие платформы Bug Bounty:
• HackerOne
• Bugcrowd
Дополнительная информация по теме:
https://clck.ru/Z7eHB
*Facebook(meta) - принадлежит запрещенной в РФ компании Meta
#дляинформации #testing #bughunting
Post #78
242