Este ano escrevi um artigo sobre o Bug Bounty Program sinalizando o quanto é importante que os líderes de segurança deveriam avaliar a viabilidade de aderir a estes programas, pois, além de ajudar e incentivar a comunidade hacker a utilizar seus conhecimentos para proteger a sociedade, ainda podem receber um bom prêmio.
A Hackeone publicou esta semana um paper sobre Bug Bounty Program com evidências de CISOs de grandes corporações alegando a importância para aderir um programa destes. Veja abaixo como exemplos de como estabilizar uma Vulnerability Disclosure Policy para um Bug Bounty Program. Clique aqui para ler o paper.

Comentários
Postar um comentário