«Вулнпокалипсис» меняет экономику программ вознаграждения за уязвимости

· Безопасность
Издание Dark Reading утверждает, что лавинообразный рост числа уязвимостей переоценивает рынок bug bounty.

cover.svg

Издание Dark Reading вынесло в заголовок ёмкий термин — «вулнпокалипсис» (vulnpocalypse). Так авторы обозначают ситуацию, в которой уязвимостей находится и публикуется столько, что это, по их мнению, меняет саму экономику программ вознаграждения за найденные ошибки — bug bounty.

Логика тезиса, вынесенного в название материала, проста: чем больше уязвимостей поступает на рынок, тем иначе они оцениваются. Изобилие сбивает прежние ориентиры стоимости — то, что раньше считалось редкой и дорогой находкой, в условиях переизбытка теряет в цене, а расстановка приоритетов между сотнями сообщений становится отдельной задачей и для исследователей, и для компаний, которые эти программы содержат.

К сожалению, полный текст статьи получить не удалось, поэтому привести конкретные цифры, оценки экспертов или примеры пострадавших или выигравших от этой переоценки программ мы не можем. Ограничимся тем, что зафиксировано в самом заголовке: сообщество замечает structural-сдвиг в том, как устроен рынок поиска уязвимостей за деньги, и предлагает для него звучное имя.

Если тема репрайсинга bug bounty вам близка, оригинальный материал стоит прочитать целиком по ссылке ниже.


Источник: Lobsters

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.