勉強前イメージ
バグをどないかするの?
調査
バグバウンティ とは
日本語で脆弱性報奨金制度やバグ報奨金制度と呼ばれており
システムなどにバグがあると想定して公開し、バグを発見した方に報酬として報奨金を渡すシステムのことを指します。
元々はNetscapeというブラウザを開発した会社から始まったと言われており、
現在はセキュリティエンジニアとして実績づくりもできるとされています。
システムやネットワークが複雑になると、攻撃に使われる手法も多様化します。
開発サイドだけでは十分でないケースも有り一般の攻撃者の視点からのチェックも有効になるケースもあります。
アメリカでは2021年には40億以上の報奨金が支払われて専業のバグハンターもいるようです。
勉強後イメージ
バグバウンティって英語ではバグの報奨金みたいな意味だった
いろいろ資料を見ててもあまり日本では活発でないみたい?しらんけど