[ Asoslar ]
Bug Bounty dasturi nima va u qanday ishlaydi?
Chop etildi: 2026-08-05
Bugungi postda Bug Bounty nima, u qanday ishlaydi, nega aynan Bounty deb nomlanadi va eng mashhur platformalar qaysilar ekanligini ko'rib chiqamiz!
Bug Bounty nima?
Bug Bounty — bu kompaniyalar va loyiha egalari o'z web-saytlari hamda tizimlaridagi xavfsizlik zaifliklarini topib bergan xakerlarga (Bug Hunter) pul mukofoti to'laydigan maxsus dasturdir.
Tasavvur qiling!
Siz biror web-sayt yaratdingiz, masalan Olma.com. Sayt boshida turli xil texnik va xavfsizlik xatoliklariga to'la bo'lishi tabiiy. Lekin siz aqlli ish tutib, kiberxavfsizlik hamjamiyatiga e'lon qilasiz:
"Kim mening Olma.com saytimdan xavfsizlik zaifligini topib, batafsil hisobot bersa, unga mukofot beraman!"
Buni ko'rgan mutaxassislar (Etik xakerlar) sizning shartlaringizni o'qib chiqadi, saytdan xatolik topadi va hisobot yuboradi. Evaziga esa siz ularga topilgan zaiflik darajasiga qarab pul mukofoti (masalan $100 yoki $1000) to'laysiz.
Bug Hunter kim?
Bug Hunter — xavfsizlik testlarini o'tkazib, zaifliklarni qidiruvchi va buning uchun mukofot oluvchi etikal xakerlardir. Ularni ko'pincha Pentesterlar bilan solishtirishadi (ularning farqini keyingi bloglarimizda ko'rib chiqamiz).
Nega aynan Bounty deb nomlanadi?
Ingliz tilida "Bounty" so'zi mukofot yoki rag'batlantirish pullari degan ma'noni bildiradi. "Bug" esa dasturdagi xatolik yoki zaiflikdir. Shuning uchun xatolik uchun beriladigan mukofot dasturi "Bug Bounty" deb ataladi.
Bug Bounty dasturlarini qayerdan topish mumkin?
Bug Bounty platformalarida qatnashish va zaifliklar qidirish uchun eng mashhur xalqaro saytlar:
• HackerOne
• Bugcrowd
• Intigriti
• Synack
• TumarOne (Mintaqaviy platforma)