1061 читали · 1 год назад
Что такое Bug Bounty? Как зарабатывать на поиске уязвимостей до 100 000$ в месяц?
Bug Bounty — это программы по поиску уязвимостей, запущенные компаниями, чтобы привлекать специалистов по кибербезопасности (этичных хакеров) к тестированию их систем. Взамен за найденные баги исследователи получают денежное вознаграждение. В этой статье разберем: 🔹 Что такое Bug Bounty и как оно работает? 🔹 Сколько можно заработать? 🔹 Как стать багхантером (Bug Hunter)? 🔹 Лучшие платформы Bug Bounty. 🔹 Инструменты, которые помогут в поиске уязвимостей. Подписывайтесь на мой канал в Телеграмм, чтобы ничего не пропустить...
ИИ обрушил цены на bug bounty и ударил по независимым ресерчерам
Объём отчётов на рынке bug bounty за год вырос так сильно, что это уже бьёт по ценам: у HackerOne поток репортов примерно удвоился год к году, а в Zero Day Initiative в апреле рост доходил до 450%. Для русскоязычной ИБ-аудитории это не абстрактная драма западных хантеров: если рынок bug bounty дешевеет под давлением ИИ, меняются и экономика ресерча, и требования к командам, которые покупают внешний security-сигнал. Об этом сообщает Dark Reading. Издание поговорило с несколькими крупными игроками...