باگ بانتی (Bug Bounty) معامله ای است که توسط بسیاری از وب سایت ها
و توسعه دهندگان نرم افزار ارائه می شود و به موجب آن افراد می توانند برای گزارش اشکالات، به ویژه موارد مربوط به سو استفاده از آسیب پذیری ها به مدیریت سایت اطلاع رسانی کنند و مدیریت به میل خود هزینه ای را به عنوان پاداش به کشف کننده بدهد !
پلتفرم های باگ بانتی این امکان را برای صاحبان کسب و کار و همینطور هکر های
کلاه سفید فراهم میکند که کار آنها به درستی انجام شود. کارفرما مطمن هست که چند هکر خبره و قانونمدار به جستجو آسیب پذیری اپلیکیشن آن هستند و پس از کشق آسیب پذیری قرار نیست که وبسایت وی هک شود.
https://www.hackerone.com
شرکت هکر وان یک شرکت آموزشی امنیتی هست که در زمینه های مختلف هک
و امنیت مانند آموزش و تحقیق فعالیت دارد. یکی از ویژگی های این وبسایت پلتفرم باگ بانتی اون هست که یکی از معتبر ترین پلتفرها برای باگ بانتی در زمینه های مختلف هست . که باعث شده هکرهای زیاذی ماهانه هزاران دلار با روش های قانونی و حلال در بیاورند.
https://www.bugcrowd.com
شرکت BugCrowd یک شرکت آموزشی امنیتی واقع در سان فرانسیسکو آمریکا هست
که در زمینه های مختلف هک و امنیت فعالیت دارد و شامل یک پلتفرم باگ بانتی نیز می شود
BugCrowd که توسط کیسی الیس ، متخصص امنیت سایبری تأسیس شده است
احتمالاً خلاق ترین و مبتکرترین پلتفرم Bug Bounty است. BugCrowd نه تنها خدمات سنتی آزمایش امنیت را ترویج می کند، بلکه مدیریت سطح و طیف وسیعی از خدمات آزمایش نفوذ برای IoT ، API و حتی شبکه را ترویج می کند و در بازار کار جمعیتی که به سرعت در حال رشد است از رقبای خود پیشی می گیرد.
https://www.openbugbounty.org
پروژه سرسام آور OpenBugBounty تنها افشای آسیب پذیری غیرانتفاعی و پلتفرم Bug Bounty در لیست ما است.
رتبه Alexa آن می گوید OpenBugBounty از اکثر رقبای تجاری خود با موفقیت پیشی می گیرد. با بیش از 1200 برنامه فعال Bug Bounty همچنین اجازه افشای هماهنگ مسائل امنیتی در هر وب سایت را می دهد در صورتی که این مشکل با روشهای غیر مزاحم تشخیص داده شده است. ایجاد برنامه Bug Bounty کاملاً رایگان است و صاحبان وب سایت ها ملزم به پرداخت پول به محققان نیستند – اما حداقل تشویق می شوند تا از محققان تشکر کرده و توصیه ای عمومی برای تلاش های آنها ارائه دهند.
منبع:ویرگول
Comments list