量化漏洞赏金计划的价值:ROI、ROM还是两者兼用?
hackerone.com | 博客 | #bug-bounty | #risk-management | #security-metrics | #hackerone | #budget | #roi | #rom
摘要
本文探讨漏洞赏金计划的价值量化:传统 ROI 难以衡量预防性安全投入,HackerOne 建议以缓解回报率(ROM)作为补充,将潜在泄露成本与缓解成本对比,以论证安全预算的合理性。
- 发布时间
- 收录时间
Skip to content