Перейти к основному содержимому

О разделе

Здесь собран полный маршрут по белому хакерству: кто такие этичные исследователи, как они находят и документируют уязвимости, куда отправляют отчёты, как устроены Bug Bounty у крупнейших IT-компаний и чем отличается работа в штате от независимого исследователя.

Для кого раздел

Раздел полезен разработчикам, тестировщикам, будущим специалистам по ИБ и всем, кто слышал про «белых хакеров» и хочет понять процесс без мифов. Базовые атаки и OWASP — в 8.07 и тестировании ИБ; здесь фокус на взаимодействии с вендором и экономике поиска дыр.


С чего начать

ШагСтатьяСодержание
1Белое хакерство — основы«Шляпы», закон, этика, пентест и штатный AppSec
2Как ищут и оформляют уязвимостиScope, PoC, CVSS, шаблон отчёта, артефакты
3Bug Bounty и координированное раскрытиеCVD, платформы, triage, выплаты, safe harbor
4Программы техгигантовMicrosoft, Google, Apple, Meta, Amazon, GitHub, Яндекс и др.
5Карьера и обучениеДолжности, сертификации, CTF, доход
6Когда доверие ломаетсяСпоры вендоров и исследователей, публичное раскрытие, доказательная база

Закрепление: итоги, чек-лист.


Маршруты по ролям

Кто выМаршрутВремя (оценка)
Новичок в ИБ1 → 2 → 3 → лаборатории из 52–4 недели теории + практика
Разработчик1 (роли) → 2 (отчёт) → OWASP в 8.071–2 недели
Тестировщик7.05/123 → 2 → 3 → 42 недели
Будущий bounty hunter2 → 3 → 4 → 5 → первая программа на HackerOne1–3 месяца до первого valid
Инженер вендора (triage)3 → 6 → 21 неделя
Объём раздела

Шесть основных статей + итоги и чек-лист. Материал рассчитан на справочное чтение: можно начать с основ и оформления отчёта, остальное — по задаче.

Что нужно знать заранее


Связанные материалы


В подборках

ИнфобезОсновы информационной безопасности — о разделе, Тестирование информационной безопасности, Информационная безопасность — о разделе.