Для администрирования программы багбаунти нужна команда из специалистов по информационной безопасности, которые займутся проверкой отчетов, и разработчика, который будет «фиксить» найденные баги.
Нет своих сотрудников, недостаточно времени или экспертизы? Передайте сопровождение программы на аутсорс — это называется триаж. В результате работы команды триажа компании получают заключение о каждом подтвержденном отчете, составленное опытными специалистами: описание уязвимости, уровень ее опасности для бизнес-процессов, сценарии использования, причины возникновения, влияние на дополнительные компоненты системы, потенциальные регуляторные и репутационные риски при эксплуатации, а также способы исправления.