跳轉到

Bug Bounty

漏洞獎勵計畫

企業獎勵外部研究人員發現和回報漏洞的計畫

🛡️ 技術名詞

定義

漏洞獎勵計畫是企業邀請外部安全研究人員發現和負責任地回報漏洞, 並提供金錢獎勵的計畫。知名平台包括 HackerOne、Bugcrowd 等。 是補充內部安全測試的有效方式。

別名

  • 中文:漏洞懸賞
  • 英文:Bug Bounty Program, VDP

相關術語

標籤

漏洞揭露 社群 獎勵