Hvad er en Bug Bounty?

En fejlgodtgørelse er en økonomisk belønning, der tilbydes af teknologiske organisationer til enhver, der opdager og ansvarligt rapporterer fejl i software eller computertjenester. I dag har mange større tech-virksomheder bug-bounty-programmer, herunder Microsoft, Facebook, Google og Yahoo !. Praksis opstod hos Netscape i 1996, da ingeniør Jarrett Ridlinghafer tilbød et økonomisk incitament til enhver medarbejder, der kunne finde uopdagede fejl i Netscape web browser.

Til dato blev den største fejlgodtgørelse uddelt i 2014, da Unix-specialist Stéphane Chazelas opdagede Shell Shock sårbarheden i den meget brugte Bash shell. For at opdage og ansvarsfuldt afsløre fejlen, gav Internetbugbounty.org Chazelas et beløb på $ 20.000.

Fejl, Sikkerhedsbetingelser, Sårbarhed, Hvid hat