Внедряем программу Bug Bounty: независимые исследователи безопасности ищут уязвимости в ваших системах за вознаграждение — дополнительный источник обнаружения проблем, которые внутренний аудит мог пропустить.
Что входит
Определение периметра и правил программы
Настройка платформы приёма отчётов об уязвимостях
Разработка шкалы вознаграждений по критичности
Процесс обработки и устранения найденных уязвимостей
Результат
Дополнительный постоянный канал обнаружения уязвимостей силами внешних исследователей.