Finanças de Programas de 'Bug Bounty' para Empresas de Tecnologia

Gestão de custos e incentivos econômicos para segurança cibernética.

  1. 1. O que determina o valor financeiro de uma recompensa em um programa de Bug Bounty?

    • O tempo gasto pelo hacker
    • A severidade da vulnerabilidade (CVSS) e o impacto potencial
    • A idade da empresa
    • O número de funcionários da TI
  2. 2. Qual a vantagem econômica de um Bug Bounty em relação a um Pentest tradicional?

    • O Bug Bounty é pago apenas por resultados (vulnerabilidades encontradas)
    • O Pentest é sempre mais barato
    • O Bug Bounty não exige contrato
    • Não há vantagem financeira
  3. 3. O que é 'VDP' (Vulnerability Disclosure Policy) no contexto financeiro de segurança?

    • Um seguro contra ataques
    • Um canal para reportes, nem sempre envolvendo recompensas monetárias
    • Uma taxa cobrada por hackers
    • Um imposto sobre software
  4. 4. Grandes empresas costumam usar plataformas intermediárias (ex: HackerOne). Qual o custo principal dessas plataformas?

    • Taxas de hospedagem de código
    • Mensalidades de software (SaaS) e porcentagem sobre as recompensas
    • Multas judiciais
    • Licenciamento de hardware