客座博客:Indeed 的漏洞赏金目标、经验与成功
bugcrowd.com | 博客 | #bug-bounty | #bugcrowd | #case-study | #vulnerability-disclosure | #guest-post | #indeed
摘要
Indeed 工程博客的 Gregory Caswell 分享漏洞赏金计划经验:一年半收到 300 余份提交,Critical 级最高 5000 美元(占 0.7%),Low 级占 64%。此前公司常遭匿名「不给钱就公开」式勒索,转用 Bugcrowd 作中立仲裁后,研究员愿意先行提交证据供 severity 评估,双方信任与奖励机制得以理顺。
- 发布时间
- 收录时间
Skip to content