Bugcrowd发布漏洞悬赏金模板:100美元到1万5美元不等

简介:

据外媒报道,日前,专门致力于帮助客户寻找漏洞的平台Bugcrowd公布了一个安全漏洞悬赏模板。据悉,这份模板除了依据其在过去3年内的200个漏洞悬赏项目之外它还借鉴了来自谷歌Chrome、惠普TippingPoint’s ZDI、微软Mitigation Bypass Bounty等安全悬赏项目。

模本将企业分为三类:基础类、进阶类、高级类。其中,基础类指的是借助开发产品天性而解决掉安全问题的团队;进阶类则是一支定义明确且从ID部门那里获得了一些自主权的团队;高级类则是由首席信息安全官直接向公司CEO并在公司基础设施中拥有属于自己突出位置的团队。

安全漏洞根据它的影响分成五类:P1-严重、P2-高风险、P3-中级风险、P4-低风险、P5-可接受风险。

http://static.cnbetacdn.com/article/2016/0124/8ec2d698f9015fc.jpg

Bug crowd在模板中建议,基础级的漏洞悬赏奖金应定在100美元-1500美元之间;进阶类在200美元-5000美元之间;高级类在300美元-15,000美元之间。

这种通过悬赏找到公司系统漏洞的做法现在已经变得愈发普遍,而Bugcrowd模板的提供一方面给了这些公司一个非常好的参考标准,一方面则可以让安全研究员能够得到合理的报酬。


本文转自d1net(转载)

相关文章
|
传感器 存储 供应链
合约机又来了?Redmi K30i曝光,起售价仅1799元
Redmi K30系列大概是红米更新时间最长的手机了,从2019年12月发布Redmi K30开始,到今年3月才更新完,这个系列包括Redmi K30、Redmi K30 5G、Redmi K30 Pro和Redmi K30 Pro Zoom。不过根据最新消息,这个大家庭很可能还要增加一位新成员——Redmi K30i。
215 0
合约机又来了?Redmi K30i曝光,起售价仅1799元
|
传感器 编解码 Android开发
一加8系列海外发布,起售价700美元
4月14日,一加在海外直播发布会上发售了一加8系列手机,外媒Android Central、9to5 Google已经第一时间对两款手机做了上手评测。
187 0
一加8系列海外发布,起售价700美元
|
安全
全球最大成人网站YouPorn推出漏洞悬赏计划:最高可获25000美元
本文讲的是全球最大成人网站YouPorn推出漏洞悬赏计划:最高可获25000美元,YouPorn,一个世界上访问量最大的成人网站之一,近日该网站决定与合作伙伴HackerOne联手启动一项漏洞悬赏计划,奖金最高可达25000美元。
18094 1
|
机器人 区块链 数据安全/隐私保护
7月24日科技联播:比特币继续上涨,自5月份以来首次突破8000美元
比特币价格突破8000美元,会是又一波市场泡沫吗?Coinbase的这份白名单来的及时,币圈又将涌入一大波的“新韭菜”,量子电池一秒完成充电?手机强迫症有救了......波士顿出产1000台机器狗,究竟会是家庭的帮手还是军事的威胁?今日科技带你一起找寻答案!
1719 0
|
安全 区块链 iOS开发
Proton RAT利用0day漏洞升级新变种,最低1200美元可出售
本文讲的是Proton RAT利用0day漏洞升级新变种,最低1200美元可出售,近日,Sixgill安全公司的研究人员发现了一种新型的macOS Proton RAT(远程访问工具),该工具目前已在俄罗斯地下黑市出售。
1675 0