Начнем с определения: Баг-баунти (bug bounty) – это открытый конкурс по поиску уязвимостей в продукте и одна из разновидностей тестирования софта. Если раньше поиском ошибок занимались внутренние разработчики, то баг-баунти позволяет привлечь сильных специалистов извне. Естественно, при отсутствии уязвимостей, компания ничего не теряет. А при их обнаружении – платит за реально проделанную работу и экономит куда большие суммы, которые потеряла бы при запуске программы с ошибками. Процесс выглядит примерно так: Баг-баунти практикуют все крупные компании, но называют этот процесс по-разному. Отличный заработок для профессиональных тестировщиков, правда? Попробовать свои силы может каждый. Но браться все-таки стоит при наличии опыта. Хотя без исключений – никуда. Иногда проблемы едва ли не вселенского масштаба находили буквально методом тыка. Например, уругвайский школьник Иезекииль Перейра нашел такой баг абсолютно случайно. Парень мечтал построить карьеру в области информационной безопас
Пополняем свой словарик: баг-баунти или как обычный школьник заработал на этом 10 000 долларов
29 мая29 мая
1
2 мин