Вселенная Bug Bounty

С чего начать bug bounty

Если у вас есть сервис или приложение, выберите глубину: быстрый разбор на 5 минут, полный портал или подробное исследование.

Выберите формат чтения

Логичный порядок изучения

1. Понять суть

Что такое VDP, bounty, triage, safe harbor и область проверки.

2. Проверить готовность

Есть ли владелец процесса, бюджет, список активов и маршрут исправлений.

3. Выбрать формат

VDP, закрытая bounty, публичная bounty, внешний triage или white-label.

4. Настроить процесс

Отчет, подтверждение, задача, исправление, ретест, выплата и раскрытие.