fevereiro 18, 2022

[Segurança] Estatísticas do programa de bug bounty da Google

Recentemente a Google disponibilizou um relatório sobre os números dos seus Programas de Recompensas por Vulnerabilidades (VRP) para o próprio Google, Android, Abuse, Chrome, e também para o Google Play.

Veja alguns números interessantes sobre o programa de Bug Bounty da Google em 2021:
  • US$ 8,7 milhões foram pagos a pesquisadores no ano passado. Em 2020, a empresa tinha pago mais de US$ 6,7 milhões;
    • US$ 3,3 milhões do total das recompensas foram pagos pelo VRP para Chrome;
    • US$ 2,9 milhões foram pagos pelo VRP para Android;
    • US$ 550 mil foram pagos pelo VRP para Google Play;
  • US$ 157 mil foi pago para a maior recompensa em 2021, pela descoberta de uma cadeia de exploração no sistema operacional Android (CVE-2021-39698);
  • Mais de US$ 300 mil foram doados pelos pesquisadores a projetos sociais;
  • 696 pesquisadores de 62 países foram recompensados.

Para saber mais:

Nenhum comentário:

Creative Commons License
Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.