Programas de recompensas por errores

7 de enero de 2020 | Cybrary Programas de recompensas por errores

A Programa de Recompensa Bug Es un acuerdo que ofrecen muchos sitios web, organizaciones y desarrolladores de software, donde las personas pueden recibir reconocimiento y una compensación económica por reportar errores o vulnerabilidades en los productos de un proveedor. Los productos pueden ser hardware, software, servicios o sitios web.

Los programas de recompensas por errores (Bug Bounty) fomentan la divulgación responsable de errores críticos al proveedor de software. La divulgación responsable implica que el proveedor dispone de un plazo razonable para abordar y corregir la vulnerabilidad o el error antes de que el investigador de seguridad pueda publicar sus hallazgos. En la mayoría de los casos, el proveedor y el investigador de seguridad trabajan en conjunto para validar la eficacia de las correcciones, y una vez publicado el parche y protegidos los clientes del proveedor, el investigador de seguridad puede publicar los detalles de su trabajo. 

Google, Facebook y Reddit son ejemplos de organizaciones que utilizan programas de recompensas por errores para ayudar a proteger su software.

Programa de recompensas por errores de CyberHoot

CyberHoot donará en especie nuestro producto de capacitación en seguridad y pruebas de phishing a la organización benéfica que usted elija para que nos informe de forma responsable sobre cualquier error en nuestro software, sitio web u otra inseguridad, una vez confirmado por nuestro equipo. Para ello, simplemente envíe el informe por correo electrónico a DPO@CyberHoot.com, tal como se describe en la política de privacidad de nuestro sitio web.

¿Qué significa esto para mi PYME?

Si eres una PYME que desarrolla software de cualquier tipo, te conviene crear un programa de recompensas por errores. Se ha demostrado que los programas de recompensas por errores más modestos fomentan la notificación y divulgación responsable de errores críticos en el software. Sin embargo, si estás desarrollando un programa, asegúrate de sistematizarlo. Hay muchos desafíos que debes afrontar en tu programa de recompensas por errores, como se describe en este artículo: 5 preguntas que debes responder antes de crear tu programa de recompensas por errores.

Para la mayoría de las PYMES y MSP que no se dedican al desarrollo de software, no será necesario recurrir a un programa de este tipo. Las PYMES y MSP deben centrarse en desarrollar su proceso para gestionar alertas de vulnerabilidades críticas. Es fundamental contar con un proceso para evaluar rápidamente los riesgos y tomar decisiones importantes y urgentes sobre cómo reaccionar ante vulnerabilidades críticas. Con un Proceso de Gestión de Alertas de Vulnerabilidad (VAMP), se puede tener una guía clara sobre cuándo y a qué nivel actuar ante una vulnerabilidad o exposición determinada.

Para mantenerse actualizado en todo momento, es importante implementar una solución de gestión de parches en la nube para actualizar automáticamente el software cuando y donde sea necesario. La mayoría de los proveedores de servicios gestionados utilizan uno de los tres grandes. Monitoreo y gestión remota Soluciones (RMM) (ConnectwiseDatto, y Kaseya) Para aplicar parches a sus sistemas administrados. Estas soluciones RMM también ofrecen monitoreo y acceso remoto, además de servicios de parches probados y validados para sus clientes.

Las soluciones de gestión de parches independientes para empresas que no utilizan las soluciones RMM mencionadas anteriormente incluyen ManageEngine y Automox.

PROTECCIÓN PARA PYMES Y MSP MÁS ALLÁ DE LA GESTIÓN DE PARCHES

Además de adoptar un sistema de gestión de parches, CyberHoot recomienda las siguientes prácticas recomendadas para proteger a las personas y a las empresas contra los ataques cibernéticos en línea y limitar los daños que estos causan:

Términos relacionados: ErrorVulnerabilidad

Fuente: HackerOne

Últimos Blogs

Manténgase actualizado con lo último información de seguridad

Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.

Tu equipo ya está interactuando con la IA. Aquí te explicamos cómo mantener la seguridad informática.

Tu equipo ya está interactuando con la IA. Aquí te explicamos cómo mantener la seguridad informática.

¡Las herramientas de IA se han integrado a nuestra vida laboral cotidiana con una rapidez increíble! Alguien de tu equipo escribe un correo electrónico con ChatGPT...

LEER MÁS
Lo que las cámaras Flock enseñan a todas las empresas sobre datos y confianza.

Lo que las cámaras Flock enseñan a todas las empresas sobre datos y confianza.

Ya las has visto antes. Una pequeña cámara negra en un poste cerca de una intersección, un panel solar en la parte superior, silenciosamente...

LEER MÁS
Urgencia, emoción, autoridad: cómo un estafador casi se infiltró en una firma de contadores públicos.

Urgencia, emoción, autoridad: cómo un estafador casi se infiltró en una firma de contadores públicos.

La temporada de impuestos mantiene ocupados a los contadores, y también a los estafadores. A principios de este verano, una firma de contadores públicos certificados se convirtió en...

LEER MÁS