Основы этичного веб-хакинга (перевод)

Платформы выплаты вознаграждений за поиск багов

Hackerone.com 
Создан специалистами по информационной без- 
опасности из компаний Facebook, Microsoft и Google, 
HackerOne первая платформа по поиску уязвимо- 
стей с программой выплаты вознаграждений за 
обнаружение багов. 
Bugcrowd.com 
Bugcrowd была основана в 2012 чтобы сравнять 
шансы в борьбе с плохими парнями. 
Synack.com 
Честно говоря, я думаю, что это тоже платформа 
по поиску уязвимостей за деньги, но я не уверен… 
Не самый информативный сайт. Вот их цитата(я 
должен это включить в полном объеме для полного 
эффекта): 
SYNACK ликвидирует разрыв между воспринима- 
емой безопасностью и реальной безопасностью за 
счет использования хакерского интеллекта. SYNACK 
неразрывно интегрирует силу человеческой изоб- 
ретательности с масштабируемостью передовой уязвимости интеллектуальной платформы, что- 
бы проактивно предоставить предприятию бес- 
прецедентную состязательную перспективу. 
Cobalt.io 
Судя по их сайту, все исследователи могут подпи- 
саться на Cobalt, но для того, чтобы принять уча- 
стие в большинстве программ безопасности иссле- 
дователи должны быть приглашены в программу 
безопасности и/или пройти строгий процесс про- 
верки…



Отредактировано: 08.03.2019





Понравилась книга?
Отложите ее в библиотеку, чтобы не потерять