Ein Programm, bei dem ein Projekt externe Sicherheitsforscher finanziell belohnt, wenn diese verantwortungsvoll entdeckte Sicherheitslücken melden, statt sie auszunutzen. Bug-Bounty-Programme ergänzen formale Audits um eine kontinuierliche, breitere Sicherheitsüberprüfung durch die Community.
Beispiel
Ein Sicherheitsforscher entdeckt eine kritische Schwachstelle in einem Protokoll und erhält im Rahmen des Bug-Bounty-Programms eine erhebliche finanzielle Belohnung für die verantwortungsvolle Meldung.