Методология

Запуск программы bug bounty

Кибериспытания — инструмент непрерывной и разносторонней оценки киберустойчивости организации.

Результат

Организация получает возможность объективно проверить уровень защищенности с привлечением неограниченного количества независимых исследователей кибербезопасности.

Артефакт

Полугодовые отчеты о проведении кибериспытаний.

Этап 1

Определение формата программы bug bounty

Связанные статьи

  • Bug bounty: классический подход vs. кибериспытания
Этап 2

Подготовка к запуску программы bug bounty

Связанные статьи

  • Подготовка к запуску классической программы bug bounty
  • Подготовка к запуску программы кибериспытанийЯдро методологии
  • Классическая программа bug bounty: тестовые vs. продуктивные системы
Этап 3

Определение размера вознаграждения

Необходимо проанализировать все данные, полученные от исследователей кибербезопасности, и принять верное решение о размерах вознаграждений: это влияет на престиж организации и на востребованность программы bug bounty.

Связанные статьи

  • Расчет размера вознаграждения в рамках программы bug bountyЯдро методологии
Этап 4

Верификация отчетов по программе bug bounty

Связанные статьи

  • Верификация отчетов по программе bug bounty
  • Верификация отчета по программе bug bounty: ошибки и проблемы
Запуск программы bug bounty