Mikä on Bug Bounty?

Vika-arvo on taloudellinen palkkio, jonka teknologiset organisaatiot tarjoavat kaikille, jotka havaitsevat ja raportoivat virheellisesti ohjelmisto- tai tietotekniikkapalveluista. Nykyään monilla suurilla teknologiayrityksillä on vika-ohjelmia, kuten Microsoft, Facebook, Google ja Yahoo !. Käytäntö syntyi Netscapesta vuonna 1996, kun insinööri Jarrett Ridlinghafer tarjosi taloudellista kannustinta kaikille työntekijöille, jotka voisivat löytää löytämättömiä vikoja Netscapen selaimessa.

Tähän mennessä suurin vika-palkinto myönnettiin vuonna 2014, jolloin Unix-asiantuntija Stéphane Chazelas löysi Shell Shock -heikkouden yleisesti käytetyssä Bash-kuoressa. Internet-selaaminen ja vastuullisen paljastamisen löytäminen Internetbugbounty.org myönsi Chazelalle 20 000 dollarin palkinnon.

Vika, turvaehdot, haavoittuvuus, valkoinen hattu