صفر تا صد مراحل پیوستن کسب‌وکار به پلتفرم باگ بانتی راورو

صفر تا صد مراحل پیوستن کسب‌وکار به پلتفرم باگ بانتی راورو

۳۳۱

صاحب کسب‌وکار هستید و در میان گزینه‌های مختلف، پلتفرم باگ بانتی راورو را به‌عنوان راهکاری برای ارتقای امنیت سامانه‌ی خود برگزیده‌اید؟ حال می‌خواهید که راجع به صفر تا صد مراحل پیوستن یک کسب‌وکار به پلتفرم باگ بانتی راورو بیش‌تر بدانید؟ این بلاگ‌پست برای شماست.  

آن‌چه در این بلاگ‌پست خواهید خواند: 

  • مروری کوتاه بر باگ بانتی 

  • گام‌های پیوستن به پلتفرم باگ بانتی ایرانی راورو 

    • ثبت‌نام میدان 

    • تعریف هدف

    • روند بررسی گزارش‌های آسیب‌پذیری؛ از باگ تا بانتی 

مروری کوتاه بر باگ بانتی

در باگ بانتی، کسب‌وکارها می‌توانند برای هک‌نشدن از هکرها کمک بگیرند! در فرآیند باگ بانتی، کسب‌وکارها تمایل خود را به پرداخت پاداش در ازای دریافت گزارش از حفره‌های امنیتی سامانه‌ی خود، اعلام می‌کنند. سپس جمعی از هکرهای کلاه‌سفید و شکارچیان آسیب پذیری، هر یک از دیدگاه خود به ارزیابی امنیتی سامانه‌ی کسب‌وکار می‌پردازند و آسیب پذیری‌های کشف‌کرده‌ی خود را به کسب‌وکار گزارش می‌دهند و بانتی دریافت می‌کنند.

لازمه‌ی حضور در باگ‌بانتی، تعریف قوانین و بایدها و نباید‌های گزارش است که توسط کسب‌وکار تعریف می‌شود. اما یک کسب‌وکار برای پیوستن به یک برنامه‌ی باگبانتی، دقیقا باید چه مراحلی را طی کند؟

گام‌های پیوستن به پلتفرم باگ بانتی ایرانی راورو

  Image

مراحل ثبت نام میدان

  • ثبت‌نام به‌عنوان میدان در وبسایت راورو 

    • پس از ورود به حساب کاربری >> در میزکار >> منوی "تنظیمات" >> اطلاعات حقوقی شرکت خود را تکمیل کنید.
  • انتخاب طرح عضویت

    • به صورت پیش‌فرض طرح عضویت رایگان برای شما فعال شده است.

    • در صورتی که طرح عضویت پایه/رشد را انتخاب کرده‌اید، صورتحساب مربوطه را از منو کیف‌پول پرداخت کنید.

      • پس از تایید پرداخت صورتحساب، طرح عضویت به صورت خودکار فعال خواهد شد.

      • امکان دریافت صورتحساب رسمی بعد از تکمیل فرآیند پرداخت فراهم شده است.

    • در صورتی که نیاز به طرح عضویت سفارشی شده دارید طرح سازمانی را انتخاب کنید، همکاران ما با شما تماس‌ خواهند گرفت.

      به جمع میدان‌های راورو خوش آمدید.

    Image

مراحل تعریف هدف

  • هر میدان باتوجه به طرح عضویت انتخابی خود، می‌تواند به تعریف یک یا چند هدف بپردازد. برای سهولت تعریف هر هدف به مراحل ۱-شروع ۲-توضیحات عمومی ۳-محدوده هدف ۴-شرایط پرداخت ۵-آسیب‌پذیری‌های غیرقابل قبول ۶-ثبت نهایی، تقسیم شده است.

  • به صورت خودکار تمام تغییرات انجام شده در هر مرحله در پیش نویس هدف ذخیره می‌شود.

Image

پیشنهاد خواندنی: تعریف هدف در باگ‌بانتی به چه معناست؟ و چه دلیلی دارد؟ 

اهداف عمومی، خصوصی و دعوت‌نامه‌ای در راورو چه تفاوتی با هم دارند؟ 

روند گزارش‌های آسیب‌پذیری؛از باگ تا بانتی

پس از تایید هدف، متخصصان شروع به ثبت گزارش‌های آسیب‌پذیری می‌کنند. هر گزارش در حیات خود در راورو مراحل زیر را طی می‌کند.

  • بررسی اولیه: بررسی اسپم نبودن گزارش توسط راورو     

  • بررسی تیم داوری: بررسی و صحت‌سنجی گزارش توسط تیم داوری راورو 

  • بررسی میدان: بررسی و اعلام ارزش‌گذاری پیشنهادی توسط تیم فنی میدان 

  • ارزیابی نهایی: جمع‌بندی گزارش و اعلام وضعیت نهایی ارزش‌گذاری توسط راورو 

  • پرداخت: کسر اعتبار از کیف‌پول میدان و واریز به حساب شکارچی توسط راورو 

Image

سخن آخر: 

می‌‎توانید همین حالا به جمع میدان‌های راورو بپیوندید و از خرد جمعی متخصصین حوزه‌ی امنیت، درراستای ارتقای امنیت سامانه‌ی کسب‌وکار خود، بهره ببرید. خود نیز بر حل سایر چالش‌های موجود در مسیر کسب‌وکارتان تمرکز کنید. 

ثبت‌نام به‌عنوان میدان (کسب‌وکار) در راورو 

بلاگ‌پست‌های مرتبط:

واژه نامه‌ی باگ بانتی؛ مفاهیم و اصطلاحات مربوط به باگ بانتی 

۱۰+۱ دلیل برای انتخاب پلتفرم باگ بانتی راورو 

گپ‌وگفتی با کاظم فلاحی راجع به نقش پلتفرمی راورو بین شکارچی آسیب پذیری و میدان 

نشان‌هایی برای شکارچیان راورو