Esta página está pensada para escanearse rápido, no para pelearse con un muro de tarjetas.
Usa la búsqueda y los filtros para acotar la lista y luego compara el techo de recompensas, el área de enfoque, la geografía y si una plataforma es pública o solo por invitación. Si estás eligiendo dónde invertir tu tiempo, empieza por el encaje y después por la recompensa.
- Nivel S: mayor recorrido, competencia más dura, marcas más fuertes.
- Nivel A: programas serios con dinero real y un mejor equilibrio entre acceso y valor.
- Nivel B/C: plataformas regionales, de nicho o emergentes que aún pueden merecer mucho la pena.
Nivel S — potencial de ingresos de élite
Recompensas de más de 100.000 $ posibles. Hogar de los programas más grandes del mundo y de auditorías de protocolos DeFi que valen millones.
La mayor plataforma de bug bounty del mundo, con más de 2.000 programas y más de 300 M$ pagados a los hackers. Alberga los programas de Google, Microsoft y el Departamento de Defensa, con recompensas de seis cifras.
La segunda mayor plataforma de seguridad colaborativa, con programas de Tesla, Mastercard, OpenAI y cientos de empresas de la lista Fortune 500. Fuerte presencia empresarial y gubernamental.
La plataforma de bug bounty de blockchain/DeFi n.º 1, con más de 100 M$ pagados. Los programas de la Fundación Ethereum, Polygon y Chainlink ofrecen hasta 10 M$ por fallo. Las vulnerabilidades críticas valen fortunas aquí.
Plataforma competitiva de auditoría de contratos inteligentes donde los mejores auditores ganan entre 50K y 500K $ por concurso. Puesta a prueba por Uniswap, ENS y Compound. La principal arena para los investigadores de seguridad DeFi.
La plataforma de bug bounty líder en Europa, con más de 900 investigadores y programas de Proximus, ING e instituciones de la UE. La mejor opción conforme al GDPR para empresas europeas con programas de seis cifras.
Plataforma de seguridad nativa de DeFi que combina auditorías competitivas con protocolos de cobertura on-chain. Los auditores pueden ganar entre 20K y 200K $ por concurso auditando protocolos DeFi de vanguardia.
Plataforma de élite solo por invitación al servicio del Departamento de Defensa de EE. UU., DARPA y empresas de la lista Fortune 100. Los investigadores verificados obtienen algunas de las tarifas más altas del sector a través de programas clasificados.
Una firma de seguridad distribuida formada por auditores de contratos inteligentes de primer nivel. Audita grandes protocolos como OpenSea, Yearn y Lido. Los mejores auditores ganan más de 150K $ en encargos estrella.
Nivel A — alto potencial de ingresos
Recompensas máximas típicas de entre 10.000 y 100.000 $. Incluye grandes VRP corporativos, potencias regionales y plataformas de auditoría especializadas.
El Programa de Recompensas por Vulnerabilidades de Google cubre Chrome, Android y todos los productos de Google. Los pagos más altos alcanzan más de 150K $ por fallos críticos de Android y Chrome. Pagó más de 12 M$ solo en 2023.
El Centro de Respuesta de Seguridad de Microsoft, con recompensas de hasta 250K $ para Azure, M365 y Windows. La recompensa de Hyper-V es una de las mayores por un solo fallo del sector.
El programa privado de bug bounty de Apple ofrece hasta 1 M$ por exploits de cadena completa sin clic en iOS. Las vulnerabilidades de iCloud, macOS y Secure Enclave alcanzan algunas de las recompensas más altas del sector.
La segunda mayor plataforma de Europa, con más de 45.000 hackers éticos y clientes como BNP Paribas, Airbus y el gobierno francés. Fuerte cumplimiento de los requisitos de soberanía de datos de la UE.
Líder en Pentest como Servicio, con más de 450 pentesters verificados (Cobalt Core). Utilizada por Zuora, Mimecast y Palo Alto Networks. Los pentests estructurados aportan hallazgos consistentes y de alta calidad con orientación de remediación.
El programa de adquisición de vulnerabilidades de Trend Micro: el mayor VRP independiente y agnóstico de proveedor del mundo. Compra vulnerabilidades en software empresarial y coordina la divulgación responsable. Patrocinador de Pwn2Own.
Plataforma líder de seguridad Web3 que combina verificación formal, auditorías y bug bounties. Ha auditado más de 300 000 M$ en activos. Skynet supervisa la actividad on-chain en directo para la detección de amenazas en tiempo real.
Plataforma comisariada de seguridad de contratos inteligentes con auditorías competitivas y revisiones gestionadas. Fundada por antiguos investigadores de Paradigm y Spearbit. Atrae a auditores DeFi de élite con pagos de primer nivel.
La plataforma de auditoría competitiva de Cyfrin, con First Flights (aprendizaje) y concursos competitivos completos. Sólida comunidad de auditores emergentes. Concursos destacados que pagan más de 50K $ para protocolos líderes.
Protocolo descentralizado de bug bounty donde los proyectos depositan tokens en vaults. Los investigadores cobran de los pagos on-chain de los vaults, creando una distribución de recompensas autónoma y sin necesidad de confianza ni intermediarios.
La plataforma de bug bounty centrada en cripto líder de Hacken. Aloja programas de Binance, Crypto.com y NEAR Protocol. Especializada en organizaciones Web3 y cripto-nativas con fondos de recompensa competitivos.
El programa de recompensas por vulnerabilidades de GitHub, que cubre GitHub.com, GitHub Enterprise y GitHub Actions. Los hallazgos críticos en la plataforma usada por más de 100 M de desarrolladores obtienen recompensas sustanciales de más de 30K $.
El Programa de Recompensas de Seguridad Móvil de Samsung ofrece hasta 1 M$ por ejecución de código arbitrario en dispositivos Galaxy en entornos de arranque seguro. Uno de los VRP centrados en móvil más generosos fuera de Apple.
Plataforma única de gestión de la superficie de ataque con módulos de seguridad colaborativos. Los investigadores de élite envían módulos que impulsan el escaneo continuo de Detectify para miles de clientes empresariales. Modelo de ingresos pasivos continuos.
Uno de los programas de bug bounty corporativos más respetados de HackerOne. Shopify ha pagado más de 1 M$ a investigadores y es conocido por su triaje rápido, recompensas justas y una cultura centrada en el investigador.
El bug bounty de vehículos e infraestructura de Tesla en Bugcrowd cubre la red de Tesla, el software del vehículo y los sistemas Autopilot. Los fallos de OEM de automoción son raros y bien remunerados: los exploits completos del vehículo obtienen más de 15K $.
Plataforma francesa de élite de seguridad colaborativa con una comunidad de investigadores solo por invitación. Da servicio a grandes bancos, telecos y organismos públicos franceses. Fuertes capacidades de cumplimiento de NIS2/DORA.
La primera plataforma de bug bounty de IA/ML del mundo, adquirida por Protect AI. Especializada en vulnerabilidades de bibliotecas de ML de código abierto (Hugging Face, TensorFlow, PyTorch). Crítica en el pujante ámbito de la seguridad de la IA.
El programa público de GitLab en HackerOne es plenamente compatible con el código abierto e incluye el SaaS de GitLab.com y el producto autogestionado. Conocido por sus rápidos tiempos de respuesta y un alcance integral que incluye las canalizaciones de CI/CD.
Plataforma europea de seguridad de contratos inteligentes que combina análisis automatizado con auditorías competitivas de la comunidad. Un sistema de clasificación transparente recompensa a los mejores auditores. Base de clientes DeFi y NFT en crecimiento.
Plataforma de bug bounty basada en blockchain con sede en Singapur. Utiliza estructuras de incentivos con el token NGL. Fuerte presencia en organizaciones fintech y cripto de APAC con concursos competitivos de tiempo limitado.
El programa de Atlassian en Bugcrowd cubre Jira, Confluence, Bitbucket y Trello, usados por millones de empresas. Las vulnerabilidades críticas en sus productos en la nube que afectan al aislamiento de datos obtienen recompensas altas.
Nivel B — potencial de ingresos sólido
Recompensas máximas típicas de entre 1.000 y 10.000 $. Plataformas regionales, sectores especializados y líderes de mercados emergentes.
La plataforma de bug bounty líder de Suiza, al servicio de los sectores bancario, fintech y público suizos. Fuerte cumplimiento de las leyes suizas de protección de datos. Comunidad creciente de investigadores de seguridad de la región DACH.
Plataforma con sede en Suiza centrada en empresas y organismos públicos del mercado DACH. Ofrece programas de bug bounty estructurados con informes orientados al cumplimiento para sectores regulados como las finanzas y la sanidad.
Consultora de seguridad suiza que ejecuta programas de bug bounty específicos. Especializada en evaluaciones de seguridad de infraestructuras críticas y del sector financiero. Modelo combinado de consultoría y colaboración para empresas suizas.
Plataforma de bug bounty de Europa Central al servicio de organizaciones húngaras y de la región ECO. Comunidad de investigadores en crecimiento con incentivos de clasificación. Posicionamiento regional único para clientes empresariales de Europa del Este.
Plataforma de bug bounty de Europa Central y del Este con infraestructura conforme al GDPR. Da servicio a gobiernos, bancos y telecos regionales. Sólida comunidad con clasificación transparente y catálogo de programas.
Plataforma de origen suizo que tiende puentes entre los mercados de seguridad europeo y latinoamericano. Enfoque bilingüe (EN/ES) único para organizaciones de DACH y Latinoamérica. Foco en el cumplimiento normativo para los sectores fintech y de comercio electrónico.
Plataforma multirregional que conecta los mercados de EE. UU., Europa y Turquía. Ofrece tanto programas de bug bounty como de VDP con clasificaciones transparentes de investigadores. Rentable para las pymes que se inician en la seguridad colaborativa.
Plataforma con sede en EE. UU. que ofrece programas de bug bounty gestionados y asequibles para startups y pymes. Combina la gestión de programas con el triaje de investigadores. Buen punto de entrada para empresas nuevas en la seguridad colaborativa.
La plataforma de bug bounty líder de la India, al servicio de startups y empresas locales. Triaje y gestión de vulnerabilidades con IA. Sólida comunidad de investigadores indios con una lista de programas globales en crecimiento.
La plataforma de bug bounty líder de Oriente Medio, con sede en Dubái. Da servicio a entidades gubernamentales, empresas de telecomunicaciones y organizaciones fintech de la región. Comunidad en crecimiento que conecta el talento de seguridad de la región MENA con clientes empresariales.
Plataforma combinada de CTF y bug bounty centrada en MENA y África. Incluye itinerarios de certificación, formación y programas de bug bounty en directo. Gran cantera de talento de seguridad regional para programas empresariales.
La mayor base de datos de vulnerabilidades de WordPress del mundo y plataforma de bug bounty. Coordina la divulgación responsable de más de 60.000 plugins y temas de WordPress. Fuente crítica de inteligencia de seguridad para WP.
El bug bounty centrado en WordPress de Wordfence, que paga por vulnerabilidades de plugins y temas. Con más de 100 M de sitios de WordPress en el mundo, la superficie de ataque es enorme. Los hallazgos de alta gravedad obtienen más de 10K $ con bonos por divulgación coordinada.
La plataforma de bug bounty más importante de Indonesia, con una gran comunidad de investigadores de seguridad locales. Da servicio a portales gubernamentales, bancos y unicornios tecnológicos indonesios. Fuerte integración con CTF y programas de formación de investigadores.
Plataforma boutique australiana de bug bounty para organizaciones de Asia-Pacífico. Comunidad de investigadores verificados con cumplimiento de la soberanía de datos australiana. Da servicio a los sectores financiero, sanitario y público de APAC.
Plataforma SaaS de bug bounty de origen australiano al servicio de empresas de APAC. Configuración de programas de autoservicio con flujos de triaje simplificados. Buena opción para empresas australianas que quieren residencia de datos local con acceso a investigadores globales.
Plataforma de bug bounty e inteligencia de seguridad con sede en la India e informes centrados en el cumplimiento. Puntuación de la comunidad de investigadores y certificados de divulgación verificados. Presencia creciente en el mercado empresarial del sur de Asia.
Plataforma de bug bounty gestionada con sede en EE. UU. que combina el pentesting humano con investigadores colaborativos. Ofrece una gestión integral de vulnerabilidades con integraciones a Jira y ServiceNow para flujos de trabajo empresariales.
Plataforma global de bug bounty con un directorio público completo de programas y clasificación de investigadores. Enfoque en la transparencia y las listas de programas abiertas. Atrae a investigadores independientes que buscan programas públicos sin requisitos de invitación.
Plataforma alemana de investigación de vulnerabilidades y organismo de coordinación con más de 15 años de historia. Amplio archivo de divulgaciones públicas y una comunidad de investigadores activa. Ampliamente utilizada para programas VDP de empresas alemanas.
Plataforma neerlandesa de bug bounty gestionada con un enfoque que prioriza el cumplimiento. Da servicio a ministerios, bancos (ING, ABN AMRO) y empresas tecnológicas neerlandeses. Fuerte enfoque en la divulgación responsable y en procesos conformes al GDPR.
La plataforma de bug bounty líder del Sudeste Asiático, con sede en Filipinas. Da servicio a organizaciones fintech, de comercio electrónico y gubernamentales de la región. Comunidad de investigadores de la ASEAN en crecimiento con soporte localizado.
La plataforma de bug bounty de referencia de Vietnam, de CyStack. Aloja programas de los principales bancos, telecos y empresas tecnológicas vietnamitas. Fuerte comunidad de investigadores por todo el Sudeste Asiático con programas públicos transparentes.
Plataforma de auditoría de contratos inteligentes que combina el análisis con IA con concursos de auditoría competitivos. Da servicio a proyectos de Solana y EVM con una comunidad de auditores en crecimiento. Punto de entrada accesible para nuevos auditores de seguridad blockchain.
Plataforma japonesa de bug bounty y de solicitudes de funciones de código abierto. Financia tanto la corrección de vulnerabilidades como el desarrollo de funciones en proyectos de código abierto. Modelo único de recompensas mediante financiación colectiva donde los miembros de la comunidad reúnen recompensas para los problemas.
Plataforma VDP no comercial, gratuita y abierta, con más de 30.000 programas y más de 2 M de informes enviados. Aloja el mayor número de programas VDP del mundo. Asignación de CVE y flujos conformes a la ISO 29147 sin coste para las organizaciones.
Plataforma de bug bounty con sede en los Balcanes que aprovecha la creciente reserva de talento de seguridad de la región. Da servicio a empresas regionales y ofrece vías para que los investigadores de los Balcanes Occidentales accedan a programas de seguridad globales.
Plataforma nórdica de bug bounty y VDP gestionada. Da servicio a bancos, telecos y organismos públicos escandinavos que necesitan programas de seguridad gestionados localmente y conformes al GDPR. Flujos de trabajo totalmente integrados con DAST.
Plataforma competitiva de bug bounty con sede en EE. UU. con gamificación de clasificaciones y puntuación de reputación de los investigadores. Se centra en la gestión transparente de programas y en estructuras de recompensa justas y consistentes tanto para investigadores como para organizaciones.
Plataforma de bug bounty de élite con sede en Singapur y una comunidad privada de investigadores muy verificada. Da servicio a organismos públicos de Singapur, entidades financieras reguladas por la MAS y empresas tecnológicas de la ASEAN.
Plataforma indonesia de bug bounty con un enfoque que prioriza la comunidad. Conecta la gran comunidad de investigadores de seguridad de Indonesia con clientes empresariales nacionales y regionales. Listas de programas activas con definiciones de alcance transparentes.
Plataforma de bug bounty de nueva generación con una experiencia de usuario simplificada y herramientas modernas de gestión de programas. Portal público de caza con una lista de programas en crecimiento. Enfoque fresco de la experiencia del investigador, con un triaje rápido y transparente.
Plataforma multirregional que cubre Europa y Latinoamérica con soporte de programas bilingüe. Clasificaciones de investigadores transparentes y catálogo público de programas. Presencia creciente entre mercados para organizaciones que se dirigen a ambas regiones.
Plataforma india de bug bounty con gestión de programas de nivel empresarial. Da servicio a empresas nacionales que buscan investigadores de seguridad indios verificados. Informes orientados al cumplimiento para organizaciones reguladas por el RBI y el SEBI.
La plataforma de bug bounty líder de Irán, que conecta a los investigadores de seguridad nacionales con empresas de habla persa. Gestión de programas localizada con soporte en farsi. Puerta de entrada única a la gran reserva de talento de seguridad de Irán.
Plataforma latinoamericana de bug bounty con sede en Chile. Da servicio a bancos, fintechs y portales gubernamentales sudamericanos. Plataforma en español que conecta el talento de seguridad de Latinoamérica con la creciente economía digital de la región.
Plataforma vietnamita de divulgación de vulnerabilidades y bug bounty con clasificación pública. Da servicio a empresas vietnamitas que buscan investigadores nacionales familiarizados con los entornos regulatorios y los contextos de negocio locales.
Plataforma coreana de bug bounty y VDP al servicio de empresas surcoreanas, compañías de videojuegos y plataformas de comercio electrónico. Experiencia localizada en coreano que conecta a los investigadores de seguridad nacionales con las grandes marcas coreanas.
La plataforma de bug bounty de Mozilla centrada en IA/LLM. Se dirige a vulnerabilidades en grandes modelos de lenguaje, sistemas de IA e infraestructura de IA generativa. En la frontera de una disciplina de seguridad de rápido crecimiento para los sistemas de IA.
Firma australiana de seguridad blockchain que ofrece auditorías de contratos inteligentes y programas de bug bounty. Da servicio a proyectos Web3 de APAC que buscan soporte en la zona horaria local y cumplimiento normativo para plataformas DeFi y NFT.
Nivel C — plataformas emergentes y VDP
Recompensas de entre 100 y 1.000 $ o basadas en reputación. VDP gubernamentales, plataformas regionales y ecosistemas incipientes que construyen la comunidad de seguridad global.
La plataforma de divulgación coordinada de vulnerabilidades de CISA (EE. UU.) para las agencias federales civiles. No monetaria, pero con una credibilidad significativa. Cubre los dominios .gov y las infraestructuras críticas de EE. UU.
El VDP del Centro Nacional de Ciberseguridad del Reino Unido para los sistemas gubernamentales. Reconocimiento no monetario. Programa clave para los investigadores que se dirigen a la infraestructura .gov.uk y a la infraestructura nacional crítica del Reino Unido.
El VDP coordinado del Gobierno de Australia para los sistemas de las agencias federales. Parte de la estrategia de ciberresiliencia de Australia. Reconocimiento no monetario por la divulgación responsable a los activos gubernamentales.
El VDP de GovTech de Singapur que cubre todos los servicios digitales del gobierno. Uno de los programas VDP gubernamentales más maduros de Asia, con respuesta estructurada y reconocimientos públicos a los investigadores.
El programa de notificación de vulnerabilidades del Centro Nacional de Ciberseguridad de Suiza para los sistemas federales. Parte del enfoque nacional proactivo de ciberseguridad de Suiza, con procesos estructurados de divulgación responsable.
El Instituto Neerlandés para la Divulgación de Vulnerabilidades: un colectivo de voluntarios que rastrea internet en busca de vulnerabilidades. Coordina la divulgación responsable a nivel mundial. Sin recompensas monetarias, pero con un enorme impacto público y reconocimiento de la comunidad.
La plataforma de bug bounty corporativa líder de Rusia, de BI.ZONE (filial de Sberbank). Da servicio a grandes empresas rusas y corporaciones estatales. Acceso a investigadores de seguridad de habla rusa y a infraestructura de programas nacional.
La plataforma de Positive Technologies vinculada a los famosos eventos de ciberpolígono Standoff. Fusiona la cultura de las competiciones CTF con programas de bug bounty en directo. Fuerte implicación de la comunidad de ciberseguridad rusa.
Plataforma de bug bounty en ruso al servicio de empresas nacionales y organizaciones próximas al gobierno. Una de las primeras plataformas dedicadas a la comunidad de seguridad de habla rusa, con programas públicos y privados.
La gran plataforma de bug bounty de 360 Security («Patch the Sky»): una de las mayores plataformas de divulgación de vulnerabilidades de China. Da servicio a cientos de empresas chinas. Un centro de talento de seguridad nacional de primer nivel con una enorme comunidad de investigadores.
Plataforma china de bug bounty e inteligencia de vulnerabilidades de Pwnzen. Clasificaciones estacionales competitivas y un amplio catálogo público de programas. Se integra con la inteligencia de amenazas para clientes empresariales chinos.
La plataforma de bug bounty dedicada de Japón, al servicio de empresas nacionales en japonés. Conecta a los investigadores de seguridad de Japón con empresas nacionales menos accesibles a través de plataformas globales. Flujos de trabajo localizados en japonés.
La plataforma nacional de bug bounty de Arabia Saudí, alineada con los objetivos de transformación digital de Vision 2030. Da servicio a entidades gubernamentales, bancos y telecos saudíes. Comunidad creciente de investigadores de seguridad de la región del CCG.
La plataforma de bug bounty de Armenia, al servicio de empresas tecnológicas y startups nacionales. Aprovecha el próspero ecosistema tecnológico de Armenia y su talentosa comunidad de investigación de seguridad. Plataforma emergente en la región del Cáucaso Sur.
La plataforma de bug bounty líder de Brasil, con programas de grandes bancos (Banco do Brasil, Itaú), fintechs y empresas. La mayor comunidad de investigadores de seguridad de Latinoamérica. En portugués y con clasificación pública.
Plataforma VDP autoalojada de código abierto de Gero Security (Indonesia). Las organizaciones pueden ejecutar su propia infraestructura de bug bounty/VDP sin depender de terceros. Gratuita para usar, bifurcar y personalizar por cualquier organización.
La plataforma de bug bounty emergente de África, con sede en Kenia. Da servicio a plataformas fintech, de telecomunicaciones y de dinero móvil africanas. Aprovecha el creciente talento de seguridad del continente e incorpora a las organizaciones africanas a la seguridad colaborativa.
La primera plataforma de bug bounty dedicada de Nepal para empresas tecnológicas y startups nacionales. Comunidad de seguridad nepalí activa con clasificación pública. Una vía para que los investigadores del sur de Asia accedan a programas empresariales regionales.
La plataforma de bug bounty de Nueva Zelanda para empresas y entidades gubernamentales kiwis. Proporciona soberanía de datos e implicación de investigadores locales para las organizaciones neozelandesas que prefieren programas de pruebas de seguridad nacionales.
Plataforma nigeriana de ciberseguridad que combina programas de bug bounty con formación en seguridad. Da servicio a empresas y fintechs de África Occidental. Desarrolla la comunidad de investigación de seguridad de Nigeria mediante formación, CTF y programas en directo.
La firma de seguridad blockchain líder de China, con su propio programa de coordinación de bug bounty. Especializada en hackeos de exchanges, exploits DeFi y seguridad Web3. Principal respondedor de incidentes ante las brechas del ecosistema cripto asiático.
Plataforma india de bug bounty para pymes y startups que se inician en la seguridad colaborativa. Gestión de programas rentable con investigadores de seguridad indios preseleccionados. Buen punto de entrada para las empresas tecnológicas indias que lanzan sus primeros programas.
Plataforma malasia de bug bounty que conecta a los investigadores nacionales con empresas locales. Da servicio a bancos, organismos públicos y telecos malasios. Soporte localizado para clientes e investigadores de habla malaya.
La plataforma de bug bounty gestionada de LRQA Nettitude para empresas del Reino Unido y europeas. Metodología acreditada por CREST con entregables orientados al cumplimiento. Combina la consultoría tradicional con las pruebas colaborativas para sectores regulados.
Plataforma de bug bounty con sede en el Reino Unido para empresas británicas que buscan residencia de datos local y cumplimiento. Gestión de programas privados con incorporación de investigadores verificados. Presencia creciente en los sectores fintech y de medios del Reino Unido.
Plataforma de crowdsourcing con itinerarios de retos de seguridad junto a los de programación y diseño. El bug bounty es un subconjunto de la plataforma de talento colaborativo de Topcoder, con más de 1,8 M de miembros. Útil para organizaciones que quieren pruebas integradas de desarrollo y seguridad.
Plataforma alemana de pruebas colaborativas con más de 700K testers en todo el mundo que combina QA, usabilidad y pruebas de seguridad. Itinerarios de seguridad disponibles para empresas europeas que quieren pruebas funcionales y de seguridad en un solo encargo.
El programa de Uber en HackerOne que cubre Uber.com, Uber Eats y las apps de conductores/pasajeros. Las mejoras posteriores a una brecha lo convirtieron en un modelo de responsabilidad corporativa. El alcance cubre apps móviles, API e infraestructura de la plataforma de transporte.
Plataforma latinoamericana de bug bounty de Chile. Da servicio a bancos, fintechs y portales gubernamentales sudamericanos. Plataforma en español que conecta el talento de seguridad de Latinoamérica con la creciente economía digital de la región.
La divulgación coordinada de vulnerabilidades del NCSC neerlandés: un modelo que ayudó a establecer las buenas prácticas europeas de CVD. No monetaria, pero de influencia global para la política de divulgación responsable. Cubre los sistemas gubernamentales neerlandeses.