DEV Community

Cover image for Kybersanasto - Bug bounty
minjahakkeroi
minjahakkeroi

Posted on

Kybersanasto - Bug bounty

Mainitsin viime viikolla tekemässäni Ura hakkerina -julkaisussa bug bountyt. Tässä lyhykäisyydessään, mitä tämä tarkoittaa!

Mikä on bug bounty?

Kyseessä on ohjelma, johon joku yritys on päättänyt lähteä mukaan. Ohjelmaan osallistuvat voivat etsiä yrityksen määrittelemästä ohjelmasta haavoittuvuuksia, eli "bugeja", ja yritys saattaa maksaa löydöstä palkkion, eli "bountyn".

Tämä on mainio tapa harjoitella tietoturvatestaamista käytännössä. Muista kuitenkin lukea tarkkaan yrityksen ohjeet haavoittuvuuksien etsintään.

Miten osallistun bug bounty -ohjelmiin?

On olemassa erilaisia tapoja osallistua:
✨ Osallistumalla firmojen järjestämiin bug bounty -tapahtumiin. Esimerkiksi LähiTapiola pitää yleensä vuosittain tällaisen tapahtuman.

✨ Firmojen sivuilta. Esimerkiksi Metalla on oma bug bounty -ohjelmansa.

✨ Bug bounty -ohjelmia listaavilta sivuilta. Esimerkiksi HackerOne pitää kirjaa firmoista, jotka ovat mukana tällaisissa ohjelmissa.

Yhteenveto

Työskentelen tietoturva-asiantuntijana 2NS:llä. Ota mun minjahakkeroi-tilit seurantaan Instagramissa ja Threadsissä, jos haluat nähdä enemmän työstäni hyvishakkerina!

Sentry image

See why 4M developers consider Sentry, “not bad.”

Fixing code doesn’t have to be the worst part of your day. Learn how Sentry can help.

Learn more

Top comments (0)

A Workflow Copilot. Tailored to You.

Pieces.app image

Our desktop app, with its intelligent copilot, streamlines coding by generating snippets, extracting code from screenshots, and accelerating problem-solving.

Read the docs

AWS GenAI LIVE!

GenAI LIVE! is a dynamic live-streamed show exploring how AWS and our partners are helping organizations unlock real value with generative AI.

Tune in to the full event

DEV is partnering to bring live events to the community. Join us or dismiss this billboard if you're not interested. ❤️