Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/V tsentre vnimaniya dzhared perri
Dev48

© 2026 · All rights reserved.

В центре внимания: Джаред Перри

Источник: Bugcrowd

В центре внимания: Джаред Перри

Источник: Bugcrowd

This week’s Researcher Spotlight is on Jared Perry, a researcher in Canada with a 100% acceptance rate and an average priority of 2.78. Jared’s path to bug bounties shows how important it can be to network and connect with other bug bounty hunters in the community. Find Jared on Bugcrowd and…

28 сентября 2026 г.•Обновлено: 28 сентября 2026 г.

Герой рубрики «В центре внимания исследователь» на этой неделе — Джаред Перри, исследователь из Канады со 100% уровнем принятия отчетов и средним приоритетом 2,78. Путь Джареда в мир bug bounty показывает, насколько важно общаться и налаживать связи с другими охотниками за уязвимостями в сообществе. Найти Джареда можно на Bugcrowd, а подписаться на него в Twitter — @Jared_Perry.

Как вы начали заниматься исследованиями в области безопасности? Как долго вы занимаетесь bug bounty?

Я начал работать в сфере информационной безопасности в университете, занимаясь всем подряд: от реагирования на инциденты до оценки уязвимостей. Мне повезло с отличным руководителем, который предоставил лицензию и познакомил меня с Burp Suite (https://portswigger.net), что и стало для меня настоящим началом тестирования приложений. Сегодня не проходит и момента, чтобы у меня не был запущен хотя бы один экземпляр Burp Suite. Я также узнал, что качество безопасности приложений от софтверных компаний в сфере образования не всегда на высоте.

Я занимаюсь bug bounty около 2 лет. После встречи с @pwndizzle на Derbycon и разговора с ним о его опыте работы с программами вознаграждений я по-настоящему увлекся баунти. Там же я познакомился с @kym_possible, @g33kspeed и другими замечательными людьми из мира bug bounty.

Есть ли у вас особая специализация, которой вы уделяете больше всего времени?

Обычно я быстро просматриваю приложение и нахожу XSS, CSRF, проблемы с контролем доступа и другие очевидные уязвимости. Затем я выбираю функцию и фокусируюсь на том, как она работает, исходя из предположения, что в ней есть уязвимость, которая, надеюсь, обнаружится. Я также трачу много времени на загрузку файлов и аутентификацию.

Как вы поддерживаете свои навыки в актуальном состоянии?

Я работаю с умными и конкурентоспособными людьми в качестве консультанта по безопасности в Stratum Security. Это напоминает мне, что я все еще должен догнать своего коллегу @craig_arendt на Bugcrowd ;). Я также стараюсь посещать конференции по безопасности и встречаться с другими специалистами по AppSec, когда могу. Плюс слежу за другими охотниками за баунти и специалистами по AppSec в Twitter.

Что вас мотивирует делать то, что вы делаете? Что заставляет вас двигаться дальше?

Bug bounty — это вызов, и я стараюсь превратить все это в своего рода игру. Это похоже на стратегическую игру, где ты не знаешь, возможен ли успех. Тот момент, когда ты получаешь ожидаемый ответ или твой пейлоад срабатывает, делает все усилия оправданными.

Какие советы или рекомендации вы могли бы дать другим охотникам за баунти?

Знакомьтесь с другими людьми из мира bug bounty и AppSec. Найдите тех, с кем можно соревноваться и у кого можно учиться. Подписывайтесь на людей в Twitter.

Что вы думаете о будущем bug bounty? В каком направлении они движутся и куда бы вы хотели, чтобы они двигались?

Я считаю, что bug bounty дополняют традиционное тестирование приложений и становятся все более распространенными. Это также должно привести к увеличению выплат, поскольку компании будут конкурировать за внимание к своим программам.

[Обсудить этот пост на форуме Bugcrowd]

← Все статьи

Ещё в разделе «Кибербезопасность»

Все →
Представляем программу для поставщиков управляемых услуг в рамках Wiz Partner Alliance
Wiz

Представляем программу для поставщиков управляемых услуг в рамках Wiz Partner Alliance

Кибербезопасность в сделках: защита вашей организации и создание новой стоимости
PwC

Кибербезопасность в сделках: защита вашей организации и создание новой стоимости

Примените подход, ориентированный на человека, для повышения устойчивости вашей организации
PwC

Примените подход, ориентированный на человека, для повышения устойчивости вашей организации

Проактивное планирование на случай трудовых споров
PwC

Проактивное планирование на случай трудовых споров

Навигация в меняющейся среде заключений о справедливости в постпандемическом мире
PwC

Навигация в меняющейся среде заключений о справедливости в постпандемическом мире

История компьютера в ChatGPT: риски этой функции и как настроить ее безопасно
Kaspersky

История компьютера в ChatGPT: риски этой функции и как настроить ее безопасно

Ещё от Bugcrowd

Зал славы за октябрь и ноябрь 2015 года
Bugcrowd

Зал славы за октябрь и ноябрь 2015 года

В центре внимания: Джастин Стивен
Bugcrowd

В центре внимания: Джастин Стивен

Итоги первой ежегодной премии Buggy Awards
Bugcrowd

Итоги первой ежегодной премии Buggy Awards

Зал славы за февраль 2016 года
Bugcrowd

Зал славы за февраль 2016 года

Гостевой блог: Цели, уроки и успехи программы Indeed по выплате вознаграждений за найденные ошибки
Bugcrowd

Гостевой блог: Цели, уроки и успехи программы Indeed по выплате вознаграждений за найденные ошибки

Зал славы за февраль 2016 года
Bugcrowd

Зал славы за февраль 2016 года