[SOLUCIONADO] Bug bounty y su funcionamiento

Iniciado por staljumper, Agosto 01, 2018, 12:06:33 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Agosto 01, 2018, 12:06:33 PM Ultima modificación: Agosto 09, 2018, 02:53:18 AM por blackdrake
Hola a todos, quiero aclarar que esta es mi primera pregunta/hilo que abro.

Acabo de descubrir hace unos dos meses los programas de Bug bounty y me he registrado en el famoso Hacker One.
He estado indagando un poco y mi pregunta es: ¿las empresas publican los fallos que tienen en sus sistemas y ofrecen una recompensa por dichos fallos?

o

¿los hackers son los que tienen que atacar a los sistemas de la empresa que este en el programa y despues reportar lo que se haya encontrado?

en el segundo caso, ¿que pasa si descubren que alguien les esta atacando?  te puedes meter en un lio por eso, o eso creo.

Si alguien mas sabe algo del funcionamiento de estos programas no estaria de mas informarlo  ;D

Muchas gracias!

Es el segundo caso, cada empresa publica términos para que tú puedas auditar su seguridad, en ellos explican qué y cómo puedes hacerlo sin meterte en problemas legales. En el mismo HackerOne te explican cómo funciona.

Zalu2!
Sólo el conocimiento te hace libre.

Muchas gracias por la respuesta, un saludo! :D

Hola @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Puedes leer el siguiente post contiene bastante información sobre los programas de Bug Bounty.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Saludos!
K A I L

Ahora miro el post, gracias por los aportes  8)