Bug Bounty Programs for Cybersecurity: Practices, Issues, and Recommendations

Bug Bounty Programs for Cybersecurity: Practices, Issues, and Recommendations
复制标题

网络安全漏洞赏金计划:实践、问题和建议

DOI:
--
复制
发表时间:
2020
期刊:
影响因子:
3.3
通讯作者:
H. Subramanian
H. Subramanian
中科院分区:
计算机科学4区
文献类型:
--
作者:
Suresh Malladi;H. Subramanian

文献摘要

被引文献

相似文献

利用众包,漏洞赏金计划(BBP)正在进入组织的主流安全实践。我们分析并推荐了五个主要BBP领域的最佳实践:BBP的范围,人群参与的时间,提交质量,公司-研究人员沟通和黑客动机。
Drawing upon crowdsourcing, bug bounty programs (BBPs) are entering the mainstream security practice in organizations. We analyze and recommend best practices in five main BBP areas: scoping of BBPs, timing of crowd engagement, submission quality, firm-researcher communication, and hacker motivation.