在授权框架下,企业项目在平台上接受白帽的安全测试,按照漏洞危害和数量来付费。SOBUG平台希望营造良好的氛围,通过信息透明和完善的评价体系,方便厂商直接与白帽沟通,来促进安全问题的快速解决。
不受时间的限制。传统众测周期从1周到1个月不等,时效性短,不方便业务处于频繁迭代的厂商。公开悬赏则是一年365天不间断的帮企业收集安全漏洞,适合处于业务迭代期的企业。
不受人数限制。传统众测人数被限制在单个项目30人左右,是狭义上的“众测”。公开悬赏则是帮企业从10,000 黑客手上收集安全漏洞。
厂商直接定价漏洞最低奖金,不设上限,真正基于效果付费。SOBUG鼓励漏洞的市场经济,厂商可根据自身预算和黑客积极性动态调整奖金额度。
产品形态: web
该产品还没有被报道,查看其他被报道产品
您是否确认要删除该条评论吗?
账号合并
经检测,你是“钛媒体”和“商业价值”的注册用户。现在,我们对两个产品因进行整合,需要您选择一个账号用来登录。无论您选择哪个账号,两个账号的原有信息都会合并在一起。对于给您造成的不便,我们深感歉意。
【 看好 】 不错啊