Słownik IT Hostilla.pl
Co to jest bug bounty?
Bug bounty to program zgłaszania podatności w zamian za nagrodę lub uznanie. Jeżeli klient prowadzi taki program dla swojej aplikacji na hostingu, powinien jasno określić zakres testów. Testy nie mogą obejmować infrastruktury Hostilla bez zgody i ustalonego zakresu.
Definicja
Bug bounty to program zgłaszania podatności w zamian za nagrodę lub uznanie. Jeżeli klient prowadzi taki program dla swojej aplikacji na hostingu, powinien jasno określić zakres testów. Testy nie mogą obejmować infrastruktury Hostilla bez zgody i ustalonego zakresu.
Co to oznacza w praktyce?
W praktyce bug bounty pomaga ograniczać ryzyko włamań, phishingu, malware, spamu, nadużyć i błędnej konfiguracji usług.
Praktyczny przykład w Hostilla.pl
Przy incydencie zapisz konto, domenę, adres IP i czas zdarzenia przed zmianą plików lub logów. Pojęcie bug bounty ma wartość, gdy łączy się z dowodem, ograniczeniem ryzyka i testem po naprawie.
Co warto sprawdzić?
- usługę, URL, konto i czas zdarzenia
- logi serwera, aplikacji, logowania i poczty
- ostatnią kontrolowaną zmianę oraz dobrą kopię
- ograniczenie dostępu i test po naprawie