HackerOne์€ ์˜คํ”ˆ ์†Œ์Šค ์†Œํ”„ํŠธ์›จ์–ด์˜ ์ทจ์•ฝ์ ์„ ์‹๋ณ„ํ•˜๊ธฐ ์œ„ํ•ด ๋ณด์ƒ์„ ์‹œํ–‰ํ–ˆ์Šต๋‹ˆ๋‹ค.

๋ณด์•ˆ ์—ฐ๊ตฌ์›์ด ๊ธฐ์—…๊ณผ ์†Œํ”„ํŠธ์›จ์–ด ๊ฐœ๋ฐœ์ž์—๊ฒŒ ์ทจ์•ฝ์  ์‹๋ณ„์— ๋Œ€ํ•ด ์•Œ๋ฆฌ๊ณ  ์ด์— ๋Œ€ํ•œ ๋ณด์ƒ์„ ๋ฐ›์„ ์ˆ˜ ์žˆ๋Š” ํ”Œ๋žซํผ์ธ ํ•ด์ปค์›(HackerOne)์ด ์ธํ„ฐ๋„ท ๋ฒ„๊ทธ ๋ฐ”์šดํ‹ฐ(Internet Bug Bounty) ํ”„๋กœ์ ํŠธ ๋ฒ”์œ„์— ์˜คํ”ˆ ์†Œ์Šค ์†Œํ”„ํŠธ์›จ์–ด๋ฅผ ํฌํ•จํ•œ๋‹ค๊ณ  ๋ฐœํ‘œํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด์ œ ๊ธฐ์—… ์‹œ์Šคํ…œ๊ณผ ์„œ๋น„์Šค์˜ ์ทจ์•ฝ์ ์„ ์‹๋ณ„ํ•˜๋Š” ๊ฒƒ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ํŒ€๊ณผ ๊ฐœ์ธ ๊ฐœ๋ฐœ์ž ๋ชจ๋‘๊ฐ€ ๊ฐœ๋ฐœํ•œ ๊ด‘๋ฒ”์œ„ํ•œ ๊ณต๊ฐœ ํ”„๋กœ์ ํŠธ์˜ ๋ฌธ์ œ๋ฅผ ๋ณด๊ณ ํ•˜๊ธฐ ์œ„ํ•ด ๋ณด์ƒ๊ธˆ์„ ์ง€๊ธ‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋ฐœ๊ฒฌ๋œ ์ทจ์•ฝ์ ์— ๋Œ€ํ•ด ์ง€๋ถˆ์„ ์ œ๊ณตํ•˜๊ธฐ ์‹œ์ž‘ํ•œ ์ตœ์ดˆ์˜ ์˜คํ”ˆ ์†Œ์Šค ํ”„๋กœ์ ํŠธ์—๋Š” Nginx, Ruby, RubyGems, Electron, OpenSSL, Node.js, Django ๋ฐ Curl์ด ์žˆ์Šต๋‹ˆ๋‹ค. ๋ชฉ๋ก์€ ์•ž์œผ๋กœ ํ™•์žฅ๋  ์˜ˆ์ •์ž…๋‹ˆ๋‹ค. ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ ์˜ ๊ฒฝ์šฐ $5000, ์œ„ํ—˜ํ•œ ์ทจ์•ฝ์ ์˜ ๊ฒฝ์šฐ $2500, ์ค‘๊ฐ„ ์ทจ์•ฝ์ ์˜ ๊ฒฝ์šฐ $1500, ์œ„ํ—˜ํ•˜์ง€ ์•Š์€ ์ทจ์•ฝ์ ์˜ ๊ฒฝ์šฐ $300์˜ ์ง€๋ถˆ๊ธˆ์ด ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค. ๋ฐœ๊ฒฌ๋œ ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ๋ณด์ƒ์€ ์ทจ์•ฝ์ ์„ ๋ณด๊ณ ํ•œ ์—ฐ๊ตฌ์›์—๊ฒŒ 80%, ์ทจ์•ฝ์ ์„ ์ˆ˜์ •ํ•œ ์˜คํ”ˆ์†Œ์Šค ํ”„๋กœ์ ํŠธ์˜ ๊ด€๋ฆฌ์ž์—๊ฒŒ 20%์˜ ๋น„์œจ๋กœ ๋ถ„๋ฐฐ๋ฉ๋‹ˆ๋‹ค.

์ƒˆ๋กœ์šด ํ”„๋กœ๊ทธ๋žจ์— ์ž๊ธˆ์„ ์กฐ๋‹ฌํ•˜๊ธฐ ์œ„ํ•œ ์ž๊ธˆ์€ ๋ณ„๋„์˜ ํ’€์— ์ถ•์ ๋ฉ๋‹ˆ๋‹ค. ์ด ์ด๋‹ˆ์…”ํ‹ฐ๋ธŒ์˜ ์ฃผ์š” ํ›„์›์ž๋Š” Facebook, GitHub, Elastic, Figma, TikTok ๋ฐ Shopify์˜€์œผ๋ฉฐ HackerOne ์‚ฌ์šฉ์ž์—๊ฒŒ๋Š” ํ• ๋‹น๋œ ์ž๊ธˆ์˜ 1~10%๋ฅผ ํ’€์— ๊ธฐ๋ถ€ํ•  ์ˆ˜ ์žˆ๋Š” ๊ธฐํšŒ๊ฐ€ ์ฃผ์–ด์กŒ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€