L’UE lance un bug bounty sur des softs libres. C’est cool, mais réellement, 5000€ max ? Je vous remet les tarifs du marché en face hein… 😑

Follow

Je peux poser la question autrement. 5000€, au tarif standard d’un ingé classique, c’est environ 1 à 2 mois de taff. Les pentesteurs réellement efficaces c’est peut-être 2-5-10× ça.
Et en plus sur un bug bounty, vous n’avez pas la certitude que vous trouverez un truc hein ! C’est quoi la proba du coup ? Même à 25% de chance, 5000€ ça veut dire ne pas investir plus de 1 à 2 semaines dessus, sans quoi vous êtes perdant…

Sign in to participate in the conversation
Mastodon

The social network of the future: No ads, no corporate surveillance, ethical design, and decentralization! Own your data with Mastodon!