Finanças de Programas de 'Bounty' e Bug Hunting
Estuda a monetização de habilidades técnicas através da descoberta de falhas em sistemas.
-
1. Como funciona o modelo de pagamento 'Pay-per-Vulnerability'?
- O profissional recebe salário mensal
- O pagamento só ocorre se um bug único e válido for reportado
- O profissional paga para testar o sistema
- O valor é fixo por hora de teste
-
2. Qual fator costuma determinar o 'Tier' de recompensa (payout) em programas de Bug Bounty?
- A cor do logo da empresa
- A gravidade do impacto potencial da vulnerabilidade encontrada
- O tempo que o hacker levou para achar o erro
- O país de origem do testador
-
3. Por que grandes empresas de tecnologia (como Google e Meta) mantêm orçamentos milionários para Bounties?
- Para treinar novos funcionários
- Porque é financeiramente mais barato do que sofrer um ataque real
- Para evitar pagar impostos
- Para fazer publicidade gratuita
-
4. No contexto de Web3, o que é um 'Immunefi'?
- Uma criptomoeda de segurança
- Uma plataforma líder em Bug Bounties para contratos inteligentes e protocolos DeFi
- Um software de antivírus
- Um tipo de carteira de hardware