← Voltar ao documento principal

Ref. 19 Bug Bounty internacional — Microsoft, Google, Meta, GitHub

Microsoft Security Response Center · Google VRP · Meta · GitHub · HackerOne · presente

Trecho consolidado

"Microsoft oferece recompensas em dinheiro por encontrar e relatar certos tipos de vulnerabilidades e técnicas de exploração. As recompensas variam de US$ 15.000 a US$ 250.000. O programa de recompensas do Google paga entre US$ 100 e US$ 31.337 com base no impacto do problema reportado. O Google aumentou as recompensas de categoria mais alta para pesquisadores que descobrem falhas no Google Chrome para US$ 250.000. O Programa de Bug Bounty do Facebook começa em US$ 500 e o valor aumenta com base no impacto e risco de exploração."

Contexto e relevância para o PACID

O modelo de bug bounty é amplamente validado pela iniciativa privada internacional. Microsoft, Google e Meta — três das empresas mais críticas do ecossistema digital mundial — institucionalizaram esta forma de auditoria descentralizada. Se essas empresas reconhecem o valor da comunidade técnica externa, o Estado brasileiro pode adotar o mesmo modelo com confiança.

Fonte original

microsoft.com/en-us/msrc/bounty · bughunters.google.com · bounty.github.com/ · hackerone.com · csoonline.com/article/657751/top-bug-bounty-programs.html

Como esta referência é usada no PACID

Citada no Eixo 4 (Pilar 2: Política Nacional de Bug Bounty Cidadão).