Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Itogi pervoy ezhegodnoy premii buggy awards 2
Dev48

© 2026 · All rights reserved.

Итоги первой ежегодной премии Buggy Awards

Источник: Bugcrowd

Итоги первой ежегодной премии Buggy Awards

Источник: Bugcrowd

Ранее сегодня мы провели первую ежегодную премию Buggy Awards, которую вели наш генеральный директор и основатель Кейси Эллис, директор по работе с клиентами Эбби Маллиган и старший директор по работе с исследователями Кимберли Прайс. Целью этой премии было чествование лучших охотников за…

28 сентября 2026 г.•Обновлено: 28 сентября 2026 г.

Ранее сегодня мы провели первую ежегодную премию Buggy Awards, которую вели наш генеральный директор и основатель Кейси Эллис, директор по работе с клиентами Эбби Маллиган и старший директор по работе с исследователями Кимберли Прайс. Целью этой премии было чествование лучших охотников за уязвимостями и компаний, запустивших программы выплаты вознаграждений в 2015 году. Эти две группы людей играют ключевую роль в успехе нашей компании и способствуют развитию сферы программ поиска уязвимостей и раскрытия информации о них.

Награды за лучшие программы

Среди наград для наших лучших публичных программ выплаты вознаграждений мы отметили две компании, которые действительно преданы сообществу исследователей Bugcrowd и управлению отличной программой.

Лучшая программа, лучшее время отклика

Первой награды была удостоена публичная программа поиска уязвимостей с самым быстрым временем отклика. Эта награда вручается клиенту, который держит свою программу и общение с исследователями, отправляющими отчеты об ошибках, под идеальным контролем.

Финалисты:

  • Jet.com
  • Simple

Поздравляем Fitbit с победой в номинации «Лучшая программа, лучшее время отклика» нашей премии Buggy Award 2016!

С момента запуска в сентябре они приняли 70 заявок, при этом среднее время от первичной оценки до принятия составляло менее одного дня.

Лучшая программа по выбору исследователей

В ходе опроса участников нашего активного сообщества за 2015 год мы спросили, какая программа им нравится больше всего и почему. Среди названных причин были… хорошие и справедливые выплаты наград, понятная коммуникация, интересные цели, открытый масштаб и благоприятная политика раскрытия информации.

Финалисты:

  • Western Union
  • Indeed

Поздравляем Tesla Motors с победой в номинации «Лучшая программа по выбору исследователей» нашей премии Buggy Award 2016!

Для тех из вас, кто не знаком с программой поиска уязвимостей Tesla: она стартовала в середине прошлого года и сегодня охватывает их веб-приложения и все устройства, включая автомобили. Их программа получила более 1200 заявок и заняла второе место по сумме выплат в 2015 году. Вы можете ознакомиться с описанием их программы здесь.

Награды для лучших охотников за уязвимостями

Среди наград для наших лучших исследователей мы отметили трех человек на основе данных об отправленных уязвимостях.

Лучший охотник за уязвимостями, чемпион по ответственному раскрытию

Эту награду получил исследователь, набравший наибольшее количество баллов Kudos в программах, предполагающих только раскрытие информации. Эта награда важна, потому что такие программы, как ISC2 (некоммерческая компания в области обучения и сертификации по безопасности), чрезвычайно преданы делу безопасности, но не предлагают денежных вознаграждений.

Как работают балы Kudos? Каждый исследователь, отправляющий уязвимость через Bugcrowd, получает баллы Kudos, взвешенные по степени серьезности отправки: критическая уязвимость уровня «P1» приносит 40 баллов, а низкая степень серьезности — всего 5 баллов. Вы можете подробнее прочитать о степени серьезности проблем в таксономии уязвимостей Bugcrowd. Это важно понимать, поскольку мы начинаем говорить о достижениях наших финалистов в этой категории.

Финалисты:

  • NG, исследователь, который сделал 35 валидных отчетов для программ только с выплатой баллов kudos и имеет средний показатель принятия более 90%. Баллы Kudos, заработанные в программах только с раскрытием информации в 2015 году: 290
  • Mico, занимающий 3-е место за все время в общем сообществе, имеет средний приоритет отправки 2,90 и, как и NG, средний показатель принятия более 90%. Баллы Kudos, заработанные в программах только с раскрытием информации в 2015 году: 505

Поздравляем Vishnu_Vardhan_Reddy с победой в премии Buggy Award в номинации «Лучший охотник за уязвимостями — чемпион по ответственному раскрытию».

Vishnu_Vardhan_Reddy начал работать с программами только для раскрытия информации, чтобы создать историю производительности и получить приглашения в частные программы. Он достиг этой цели, отправив ряд отчетов P1 и P2 в 2015 году. Он заработал 535 баллов в программах только с раскрытием информации в 2015 году, предоставив программам Bugcrowd несколько отчетов об уязвимостях высокой степени серьезности.

Лучший охотник за уязвимостями, наибольшее количество уникальных уязвимостей P1

Эти исследователи превзошли сами себя, наиболее стабильно отправляя ошибки высочайшего качества в 2015 году, обеспечивая огромную аналитику, обратную связь и ценность для организаций. Столько часов было вложено в критические уязвимости за последний год — в общей сложности по всему сообществу было отправлено 1029 штук. Сегодня мы чествуем трех исследователей, которые нашли больше всего этих P1.

Финалисты:

  • Bitquark, исследователь из Великобритании, также является тяжеловесом, когда дело касается P1, и в настоящее время занимает 4-е место в сообществе. Bitquark помогает защищать клиентов Bugcrowd с 2013 года. Количество отправленных уникальных уязвимостей P1 в 2015 году: 6
  • Mongo, который присоединился к сообществу в июне 2015 года и уже занимает 2-е место в нем, с процентом принятия 99% и средним приоритетом 2,67. Он мощно проявил себя всего за 7 месяцев 2015 года и не собирается сбавлять обороты в 2016 году. Количество отправленных уникальных уязвимостей P1 в 2015 году: 12

Поздравляем Nahamsec с победой в премии Buggy Award в номинации «Лучший охотник за уязвимостями — наибольшее количество P1».

Nahamsec — исследователь из США и студент университета, который активно участвует в жизни сообщества с начала 2014 года и занимает 9-е место в общем рейтинге сообщества. В 2015 году он обнаружил 14 критических уязвимостей, помогши многочисленным клиентам Bugcrowd защитить свои веб-, мобильные и IoT-приложения.

Лучший охотник за уязвимостями, самый ценный хакер

Эта награда вручается хакеру, продемонстрировавшему выдающиеся результаты в отправке уязвимостей высокой степени серьезности, большого объема ошибок, А ТАКЖЕ имеющему высокий показатель точности. Минимальные критерии для этой категории: процент принятия выше 95%, средний приоритет лучше 3,0 и процент недействительных отчетов менее 10%.

Финалисты:

  • Mongo также прошел в финал в этой категории, как упоминалось ранее, он присоединился к сообществу только в июне 2015 года и теперь занимает 2-е место в общем зачете. В 2015 году у Mongo было 44 валидных отчета, всего 7 недействительных и средний приоритет 2,45.
  • Nijagaw, один из участников нашего европейского сообщества с 2013 года, занимающий 10-е место в общем рейтинге сообщества. В 2015 году у Nijagaw было 53 валидных отчета, всего 6 недействительных и средний приоритет 2,9.

Поздравляем Harie_cool с победой в премии Buggy Award в номинации «Лучший охотник за уязвимостями — MVH».

Harie_cool в настоящее время занимает 6-е место в сообществе, живет в Индии, сотрудничает с Bugcrowd с 2014 года и отправил 90 валидных отчетов в 2015 году со средним приоритетом 2,8.

Хотя мы отметили лишь горстку людей, проделавших потрясающую работу в 2015 году, мы также хотели бы поблагодарить все сообщество в целом за потрясающий 2015 год и за то, что они превосходят ожидания в 2016 году. Год еще молодой, но мы уже увидели потрясающие исследования и с нетерпением ждем того, что принесет остаток года, чтобы отпраздновать это на нашей второй ежегодной премии Buggy Awards в следующем году.

← Все статьи

Ещё в разделе «Кибербезопасность»

Все →
Представляем программу для поставщиков управляемых услуг в рамках Wiz Partner Alliance
Wiz

Представляем программу для поставщиков управляемых услуг в рамках Wiz Partner Alliance

Кибербезопасность в сделках: защита вашей организации и создание новой стоимости
PwC

Кибербезопасность в сделках: защита вашей организации и создание новой стоимости

Примените подход, ориентированный на человека, для повышения устойчивости вашей организации
PwC

Примените подход, ориентированный на человека, для повышения устойчивости вашей организации

Проактивное планирование на случай трудовых споров
PwC

Проактивное планирование на случай трудовых споров

Навигация в меняющейся среде заключений о справедливости в постпандемическом мире
PwC

Навигация в меняющейся среде заключений о справедливости в постпандемическом мире

История компьютера в ChatGPT: риски этой функции и как настроить ее безопасно
Kaspersky

История компьютера в ChatGPT: риски этой функции и как настроить ее безопасно

Ещё от Bugcrowd

Зал славы за октябрь и ноябрь 2015 года
Bugcrowd

Зал славы за октябрь и ноябрь 2015 года

В центре внимания: Джастин Стивен
Bugcrowd

В центре внимания: Джастин Стивен

В центре внимания: Джаред Перри
Bugcrowd

В центре внимания: Джаред Перри

Зал славы за февраль 2016 года
Bugcrowd

Зал славы за февраль 2016 года

Гостевой блог: Цели, уроки и успехи программы Indeed по выплате вознаграждений за найденные ошибки
Bugcrowd

Гостевой блог: Цели, уроки и успехи программы Indeed по выплате вознаграждений за найденные ошибки

Зал славы за февраль 2016 года
Bugcrowd

Зал славы за февраль 2016 года