成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一個bug到底價值幾何?談bug賞金的方方面面

譯文
新聞 測試
“一個bug到底價值幾何?”這無疑是眾包安全測試當中最為常見的問題所在,公司通常是如何確定他們的bug賞金計劃額度的?

【51CTO.com快譯】1Password最近已經將其***bug賞金由原先的2萬5千美元提高至10萬美元,此次提價自然是為了進一步激勵安全研究人員。另外,谷歌公司去年則為其bug賞金計劃總計支付達300萬美元。

但是,這些數字到底是如何確定的?

Bugcrowd公司運營副總裁David Baker認為,如此可觀的金額意味著企業已經開始認真考慮安全漏洞在市場上的實際價值。

 

[[186114]]

“一個bug到底價值幾何?”這無疑是眾包安全測試當中最為常見的問題所在,他表示。

“答案雖然隨著bug賞金項目的逐步成熟而快速演變,但此類項目獲得成功的關鍵所在卻從未改變——即利用合適的激勵金額敦促研究人員進行工作。然而,大多數企業并不太清楚決定賞金具體金額的各類復雜性因素,”Bakers指出。

為了解決這個問題,Baker分享了他在制定bug賞金計劃時總結出的一些經驗,包括如何及何時提高賞金額度,以及企業該如何充分利用自己的賞金項目。

· 千里之行,始于足下: 在對項目進行初步定義時,必須強調獲取成功的重要性。首先,至少應明確告知研究人員應該測試什么、不該測試什么——這對于獲取理想結果而言至關重要。另外,這種明確的區間劃分也能夠有效控制賞金額度。畢竟作為發起者,企業有必要了解特定漏洞可能帶來的損失水平,并據此考慮設置怎樣的獎金。

· 定義bug的實際價值: 這是企業在制定項目成功標準時最需要回答的重要問題之一,而具體答案則取決于企業自身的目標乃至安全團隊規模。隨著越來越多的企業將其業務及安全目標同眾包安全計劃聯系起來,我們發現研究人員參與其中的動機與活躍性皆呈現上升趨勢。通過仔細了解并評估潛在漏洞對業務的影響,同時比較市場中的過往案例,企業能夠更準確地定義何時哪些特定bug最為重要(事實上,bug的重要度確實會不斷變化)。

· 選擇合適的時間與價格: 企業的安全成熟度決定著bug的實際價位。毫無疑問,安全成熟度高的企業往往更關注安全流程,因此需要投入更多時間與精力才能找到被其遺漏的bug。在這類項目中,大家***立足優先級制定賞金計劃,但請記住,要給出與付出相符的回報。

· 建立具有競爭力的項目: 目前,bug賞金市場正在快速增長,并導致各項目之間存在激烈的競爭。如果缺少適當的引導,不少企業的項目會缺乏競爭力并導致吸引不到出色的研究人員。除了現金獎勵,我們還應考慮大力宣傳并發布有趣的目標——因為人才也樂于將自己的發現公諸于眾。這不僅能夠肯定其技能或者知識水平,幫助其所帶領的團隊及用戶了解如何發現bug,同時也能夠為個人提供良好的就業機遇及社區影響力。

· 營銷的力量: 另外,不要忽視bug賞金項目對于企業自身的營銷效果。不少企業利用其bug賞金計劃作為展示自身安全水平的機會。提高獎勵額度亦能夠證明您一直在認真對待企業自身及客戶的安全保障工作。

原文標題:How much is a bug worth?   原文作者:Ryan Francis

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

責任編輯:test 來源: 51CTO.com
相關推薦

2010-05-05 19:08:37

cluster負載均衡

2017-11-20 15:09:21

2025-06-18 09:06:41

2010-08-23 13:05:52

2015-07-01 15:10:30

2018-05-23 14:02:27

2023-01-17 09:37:23

讀寫分離數據庫

2020-11-10 10:01:22

VimLinux命令

2020-12-01 12:25:28

VimLinux分屏

2017-10-25 20:26:19

大數據生活金融

2020-12-06 12:57:13

個人隱私數據安全

2020-12-04 12:06:57

個人隱私doxing個人數據

2024-12-12 08:49:37

2025-02-13 07:00:00

Dubbo-goJava服務端

2009-09-14 17:08:02

WebFormView

2021-10-08 07:50:57

軟件設計程序

2017-03-09 20:20:42

2017-10-10 15:14:23

BUGiOS 11蘋果

2024-01-24 14:21:53

2014-12-17 09:40:22

dockerLinuxPaaS
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: www.日本在线 | 国产专区免费 | 亚洲福利一区 | 欧美日韩国产欧美 | 成人欧美一区二区 | 51ⅴ精品国产91久久久久久 | 日日干日日操 | 天天天天天天操 | 久久99国产精一区二区三区 | 国产精品久久久久无码av | 中文字幕精品视频 | 成人午夜激情 | 国产精品国产精品国产专区不卡 | 韩国久久 | 欧美精品区 | 国产精品一区久久久 | 99久久精品国产一区二区三区 | 欧美日韩在线成人 | 91精品久久 | a免费在线| 亚洲最新在线视频 | 国产精品成人一区二区三区 | 久久精品欧美一区二区三区不卡 | 午夜激情视频在线 | 中文字幕av在线 | 久久精品av麻豆的观看方式 | 超碰在线人 | 一区二区中文字幕 | 国产欧美在线一区二区 | 国产综合精品 | 国产99免费| 欧美日韩a| 午夜精品久久久久久久星辰影院 | 超碰在线97国产 | 国产精品久久久久久久久久久久冷 | 麻豆av在线 | www.97国产 | 欧美亚洲激情 | 国产一区二区三区久久久久久久久 | 三级av网址| 美女视频黄的免费 |