Tags:
Node Thumbnail

HackerOne บริการประสานงานระหว่างนักวิจัยความปลอดภัยและธุรกิจต่างๆ เปิดให้โครงการโอเพนซอร์สเข้าใช้งานฟีเจอร์รุ่น Professional ได้ฟรี เรียกว่า HackerOne Community Edition

เว็บของ HackerOne มีรุ่นฟรีสำหรับโครงการทั่วไป แต่จะมีข้อจำกัดเช่นไม่สามารถเลือกเชิญแฮกเกอร์ตามระดับความน่าเชื่อถือหรือตาม username ในเว็บ HackerOne ได้ ตลอดจนไม่สามารถดึงข้อมูลของเว็บออกไปทาง API ได้ ที่ผ่านมาลูกค้าที่ซื้อแพ็กเกจพิเศษของ HackerOne มักเป็นบริษัทขนาดใหญ่

โครงการโอเพนซอร์สที่จะใช้สิทธิ์จะต้องทำตามเงื่อนไงเพิ่มเติมของ HackerOne ได้แก่โครงการพัฒนาต่อเนื่องไม่น้อยกว่า 3 เดือน, มีนโยบายความปลอดภัยชัดเจนเป็นไฟล์ SECURITY.md ในโครงการ, ประกาศลิงก์มายังหน้า HackerOne ในเว็บของโครงการเอง, และตอบสนองต่อรายงานภายในหนึ่งสัปดาห์

ที่มา - Jono Bacon

alt=

Get latest news from Blognone