«Вулнпокалипсис» меняет экономику программ вознаграждения за уязвимости
Издание Dark Reading вынесло в заголовок ёмкий термин — «вулнпокалипсис» (vulnpocalypse). Так авторы обозначают ситуацию, в которой уязвимостей находится и публикуется столько, что это, по их мнению, меняет саму экономику программ вознаграждения за найденные ошибки — bug bounty.
Логика тезиса, вынесенного в название материала, проста: чем больше уязвимостей поступает на рынок, тем иначе они оцениваются. Изобилие сбивает прежние ориентиры стоимости — то, что раньше считалось редкой и дорогой находкой, в условиях переизбытка теряет в цене, а расстановка приоритетов между сотнями сообщений становится отдельной задачей и для исследователей, и для компаний, которые эти программы содержат.
К сожалению, полный текст статьи получить не удалось, поэтому привести конкретные цифры, оценки экспертов или примеры пострадавших или выигравших от этой переоценки программ мы не можем. Ограничимся тем, что зафиксировано в самом заголовке: сообщество замечает structural-сдвиг в том, как устроен рынок поиска уязвимостей за деньги, и предлагает для него звучное имя.
Если тема репрайсинга bug bounty вам близка, оригинальный материал стоит прочитать целиком по ссылке ниже.
Источник: Lobsters
Комментарии
Войдите, чтобы комментировать.