Finanças de Programas de Bounty e Debugging para Desenvolvedores
Como funciona a economia de recompensas por erros de segurança e monetização de código vulnerável.
-
1. O que define o valor de um 'Bounty' em programas de Bug Bounty corporativos?
- O tempo que o desenvolvedor levou para encontrar o erro
- A severidade da vulnerabilidade e o impacto potencial no negócio
- A idade do pesquisador de segurança
- O número de linhas de código analisadas
-
2. Em termos fiscais, como as recompensas internacionais de Bug Bounty costumam ser classificadas no Brasil?
- Dividendos isentos
- Serviços de exportação de software/consultoria
- Ganho de capital sobre venda de bens
- Empréstimo bancário
-
3. Qual plataforma é amplamente utilizada como intermediária financeira para pagamentos de Bounties globais?
- HackerOne
- Netflix
-
4. Qual o principal risco de um pesquisador atuar fora de plataformas oficiais (VDP)?
- Ganhar dinheiro rápido demais
- Impossibilidade de usar Python
- Risco jurídico de extradição e processos criminais
- Perda de pontos no ranking do GitHub