Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: staljumper en Agosto 01, 2018, 12:06:33 PM

Título: [SOLUCIONADO] Bug bounty y su funcionamiento
Publicado por: staljumper en Agosto 01, 2018, 12:06:33 PM
Hola a todos, quiero aclarar que esta es mi primera pregunta/hilo que abro.

Acabo de descubrir hace unos dos meses los programas de Bug bounty y me he registrado en el famoso Hacker One.
He estado indagando un poco y mi pregunta es: ¿las empresas publican los fallos que tienen en sus sistemas y ofrecen una recompensa por dichos fallos?

o

¿los hackers son los que tienen que atacar a los sistemas de la empresa que este en el programa y despues reportar lo que se haya encontrado?

en el segundo caso, ¿que pasa si descubren que alguien les esta atacando?  te puedes meter en un lio por eso, o eso creo.

Si alguien mas sabe algo del funcionamiento de estos programas no estaria de mas informarlo  ;D

Muchas gracias!
Título: Re:Bug bounty y su funcionamiento
Publicado por: 2Fac3R en Agosto 01, 2018, 01:39:19 PM
Es el segundo caso, cada empresa publica términos para que tú puedas auditar su seguridad, en ellos explican qué y cómo puedes hacerlo sin meterte en problemas legales. En el mismo HackerOne te explican cómo funciona.

Zalu2!
Título: Re:Bug bounty y su funcionamiento
Publicado por: staljumper en Agosto 01, 2018, 03:08:18 PM
Muchas gracias por la respuesta, un saludo! :D
Título: Re:Bug bounty y su funcionamiento
Publicado por: K A I L en Agosto 02, 2018, 07:56:47 AM
Hola @staljumper (https://underc0de.org/foro/index.php?action=profile;u=86094)

Puedes leer el siguiente post contiene bastante información sobre los programas de Bug Bounty.

¿Quieres entrar a los programas de Bug Bounty? (https://underc0de.org/foro/seguridad-en-servidores/quieres-entrar-a-los-programas-de-bug-bounty/)

Saludos!
K A I L
Título: Re:Bug bounty y su funcionamiento
Publicado por: staljumper en Agosto 02, 2018, 01:16:45 PM
Ahora miro el post, gracias por los aportes  8)