Bug Bounty - how to



Интересное чтиво на выходные для менеджеров ИБ и ресерчеров, чей заработок напрямую зависит от щедрости компаний, на чьих ресурсах они находят уязвимости.



Six years of the GitHub Security Bug Bounty program

Про Bug Bounty от GitHub. Из интересного:

- Их программа недавно превысила 1 млн. долларов, более половина средств выплачена только за последний год,

- На H1-702 в Вегасе в августе прошлого года они выплатили исследователям более 155 000 долларов за одну ночь,

- Про обход OAuth с использованием HEAD-запросов



How we run our bug bounty program at Segment

Показательным является то, что Clint Gibler, директор по исследованиям в NCC Group и один из самых мощных людей, которые несли вклад в DevSecOps, назвал статью одной из лучших по части How to в Bug Bounty.



#bestpractice #dev #ops #attack