[SOLUCIONADO] Bug bounty y su funcionamiento

Iniciado por staljumper, Agosto 01, 2018, 12:06:33 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Agosto 01, 2018, 12:06:33 PM Ultima modificación: Agosto 09, 2018, 02:53:18 AM por blackdrake
Hola a todos, quiero aclarar que esta es mi primera pregunta/hilo que abro.

Acabo de descubrir hace unos dos meses los programas de Bug bounty y me he registrado en el famoso Hacker One.
He estado indagando un poco y mi pregunta es: ¿las empresas publican los fallos que tienen en sus sistemas y ofrecen una recompensa por dichos fallos?

o

¿los hackers son los que tienen que atacar a los sistemas de la empresa que este en el programa y despues reportar lo que se haya encontrado?

en el segundo caso, ¿que pasa si descubren que alguien les esta atacando?  te puedes meter en un lio por eso, o eso creo.

Si alguien mas sabe algo del funcionamiento de estos programas no estaria de mas informarlo  ;D

Muchas gracias!

Es el segundo caso, cada empresa publica términos para que tú puedas auditar su seguridad, en ellos explican qué y cómo puedes hacerlo sin meterte en problemas legales. En el mismo HackerOne te explican cómo funciona.

Zalu2!
Sólo el conocimiento te hace libre.

Muchas gracias por la respuesta, un saludo! :D

Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Puedes leer el siguiente post contiene bastante información sobre los programas de Bug Bounty.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Saludos!
K A I L

Ahora miro el post, gracias por los aportes  8)