Bugbounty наблюдения.

Разбираю для организации результаты программы Bugbounty.

“Белые хакеры” присылают результаты поиска уязвимостей. И по результатам оценки им выплачивается вознаграждение.

Т.е. даю оценку уязвимости на степень критичности.

Или не выплачивается, если исследователь откровенно присылает мусор под видом уязвимости.

Самое интересное, захват аккаунтов. Тут сразу оплата. И тикет в Jira на исправление.