برنامج مكافآت إيجاد الأخطاء BUG BOUNTY PROGRAMME

1 دقيقة

ما هو برنامج مكافأة إيجاد الأخطاء؟

هو مبادرة جماعية تكافئ الأفراد لاكتشاف أخطاء البرامج والإبلاغ عنها. إذ يتم البدء في برامج مكافآت الأخطاء لاستكمال عمليات تدقيق الكود الداخلي واختبارات الاختراق كجزء من استراتيجية إدارة نقاط الضعف في المؤسسة.

كيف يعمل برنامج مكافأة إيجاد الأخطاء؟

يدير العديد من بائعي البرامج والمواقع الإلكترونية برامج مكافآت الأخطاء، ويدفعون مكافآت نقدية لباحثي أمن البرمجيات وقراصنة القبعة البيضاء الذين يبلغون عن ثغرات في البرامج من المحتمل أن يتم استغلالها. يجب أن توثق تقارير الأخطاء معلومات كافية للمؤسسة التي تقدم المكافأة لتتمكن من إعادة إنتاج الثغرة الأمنية.

الأساليب المتبعة في برنامج مكافأة إيجاد الأخطاء

يستخدم برنامج مكافأة إيجاد الأخطاء القرصنة الأخلاقية، وهي القرصنة القانونية لنظام الحاسوب لتحديد المجالات التي يمكن للمؤسسات أن تتحسن فيها. بدأت شركات مثل وزارة الدفاع الأميركية والوكالات الحكومية الأخرى في استخدام برنامج مكافأة إيجاد الأخطاء.

عيوب برنامج مكافأة إيجاد الأخطاء

عيب كبير هو عدم وجود علاقة بين مختبر برنامج مكافأة إيجاد الأخطاء والشركة، لأنهم لا يتشاركون العمل مع الشركة بمرور الوقت، لذلك لم يتم تصميم النتائج لتتناسب مع مبادرات أمان الشركة أو مستوى المخاطر.