![]() |
![]() |
||
|
![]() ![]() ![]() Et le moins que l'on puisse dire est que cela peut être sacrément rémunérateur puisqu'une faille critique dans un périphérique ou un composant matériel Intel peut rapporter jusqu'à 30 000 $ ! En revanche, une faille anodine dans un logiciel, pilote ou firmware ne sera, elle, récompensée que par 500 $... Avec ce Bug Bounty Program, Intel fait tout d'abord un coup de communication puisque c'est l'occasion de clamer haut et fort que la sécurité numérique est prise très au sérieux par l'entreprise alors que la sécurité est justement souvent délaissée dans le secteur des objects connectés et de l'embarqué où Intel essaye de tenir une place de choix. Mais c'est aussi une solution facile qui permet au fabricant de profiter des compétences de la communauté de chercheurs et d'experts en sécurité informatique afin de détecter les éventuelles vulnérabilités qui auraient échappé aux ingénieurs maison. A noter que l'antivirus McAfee est exclu de ce programme tout comme les logiciels open source qu'Intel pourrait utiliser. Rémunérations pour une faille trouvée dans une application Intel
Rémunérations pour une faille trouvée dans un firmware Intel
Rémunérations pour une faille trouvée dans un matériel Intel
![]() ![]() ![]() ![]() |
|
![]() |