Sözlük

Hata Ödül Programı (Bug Bounty)

Güvenlik araştırmacılarını, açıkları bulup bildirdiklerinde ödüllendiren program.

18 Haziran 2026 1 dakika okuma
Yazı boyutu

Hata ödül programı (bug bounty), bir kurumun, sistemlerindeki güvenlik açıklarını bulup sorumlu biçimde bildiren bağımsız güvenlik araştırmacılarını maddi ödül veya tanınırlıkla teşvik ettiği programdır. Amaç, açıkların kötü niyetli kişilerce istismar edilmeden önce keşfedilip kapatılmasını sağlamaktır.

Bu yaklaşım, kurumun kendi ekibinin gözünden kaçabilecek zafiyetleri, dünya çapındaki çok sayıda araştırmacının farklı bakış açısı ve yöntemleriyle ortaya çıkarmasına olanak tanır. Ödüller genellikle açığın ciddiyetiyle orantılıdır; kritik bir zafiyet, küçük bir hatadan çok daha yüksek ödül kazandırır.

Programların sağlıklı işlemesi için kapsam (hangi sistemlerin test edilebileceği), kurallar ve bulguların güvenli biçimde nasıl bildirileceği açıkça tanımlanır. HackerOne ve Bugcrowd gibi platformlar bu süreci kurumlarla araştırmacılar arasında düzenleyerek yaygınlaştırmıştır.

Bu içerik işinize yaradı mı?

Paylaş