Pull to refresh
10
0
Алексей Гришин @mokando_vk

Организатор VolgaCTF и VSFI. CPO CICADA8

Send message

Bug Bounty: расчет стоимости вознаграждения на российском рынке

Level of difficultyMedium
Reading time7 min
Views1.2K

Привет, Хабр! Эту статью пришлось отложить на целый год по ряду причин… Но сейчас мне удалось выдохнуть, найти время и поделиться моим прошлым опытом руководства Bug Bounty программой VK, сокрыв всю чувствительную для компании информацию (мы же с вами за этику, аналитику и чистую математику 😉).

В этот раз я посмотрю на Bug Bounty глазами управляющего менеджера и попробую коротко рассказать об опыте расчета стоимости вознаграждения! Если тебе интересно, как попадать в бюджет, опираясь на статистику и теорию вероятности, как привлекать Хантера для охоты на твоей программе, и как невидимая рука рынка управляет уровнем вознаграждений на Ru-сегменте — велкам под кат. 

Читать далее
Total votes 3: ↑3 and ↓0+5
Comments2

Вознаграждения в Bug Bounty VK, или Как мы работаем с деньгами

Reading time5 min
Views3.6K

Привет, Хабр! В прошлой статье я рассказал о том, как правильно искать уязвимости и составлять отчёты для программы Bug Bounty VK, сегодня я хочу раскрыть тему вознаграждений. Если тебе интересно узнать, почему с точки зрения владельца программы и багхантера это два абсолютно разных процесса и зачем нужна независимая платформа, то велком под кат.

Читать далее
Total votes 23: ↑22 and ↓1+32
Comments1

Как заработать на Bug Bounty

Reading time6 min
Views7.3K

Меня зовут Алексей Гришин, я руководитель направления Bug Bounty VK. За 9 лет участия в программе по поиску уязвимостей на различных платформах мы накопили огромный опыт получения, проверки и оплаты самых разношерстных отчетов, поэтому в этой статье я хочу поделиться советами о том, как правильно написать отчет, чтобы его оплатили, и рассказать, что делать, если ваши ожидания по выплатам не совпали с реальностью. Добро пожаловать под кат.

Читать далее
Total votes 18: ↑17 and ↓1+23
Comments5

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Registered
Activity

Specialization

Security Administrator, Security Engineer
Lead
Linux
Docker
Python
Nginx
MongoDB
Elasticsearch
Git
PHP