Finanças de Programas de 'Bug Bounty' para Empresas de Tecnologia
Gestão de custos e incentivos econômicos para segurança cibernética.
-
1. O que determina o valor financeiro de uma recompensa em um programa de Bug Bounty?
- O tempo gasto pelo hacker
- A severidade da vulnerabilidade (CVSS) e o impacto potencial
- A idade da empresa
- O número de funcionários da TI
-
2. Qual a vantagem econômica de um Bug Bounty em relação a um Pentest tradicional?
- O Bug Bounty é pago apenas por resultados (vulnerabilidades encontradas)
- O Pentest é sempre mais barato
- O Bug Bounty não exige contrato
- Não há vantagem financeira
-
3. O que é 'VDP' (Vulnerability Disclosure Policy) no contexto financeiro de segurança?
- Um seguro contra ataques
- Um canal para reportes, nem sempre envolvendo recompensas monetárias
- Uma taxa cobrada por hackers
- Um imposto sobre software
-
4. Grandes empresas costumam usar plataformas intermediárias (ex: HackerOne). Qual o custo principal dessas plataformas?
- Taxas de hospedagem de código
- Mensalidades de software (SaaS) e porcentagem sobre as recompensas
- Multas judiciais
- Licenciamento de hardware