이 페이지는 카드 더미와 씨름하지 않고 빠르게 훑어볼 수 있도록 설계되었습니다.
검색과 필터를 사용해 목록을 좁힌 다음, 포상금 상한, 전문 분야, 지역, 그리고 공개형인지 초대제인지를 비교해보세요. 시간을 어디에 쓸지 고민 중이라면 포상금보다 적합도를 먼저 따져보시기 바랍니다.
- 티어 S: 가장 큰 상승 여력, 가장 치열한 경쟁, 가장 강력한 브랜드.
- 티어 A: 실질적인 보상이 걸린 진지한 프로그램들로, 접근성과 가치의 균형이 더 좋습니다.
- 티어 B/C: 지역 특화형, 틈새형, 또는 신흥 플랫폼이지만 충분히 도전할 가치가 있습니다.
티어 S — 최상위 수익 잠재력
$100,000+ 포상금도 가능합니다. 세계 최대 규모의 프로그램과 수백만 달러 가치의 DeFi 프로토콜 감사가 모여 있는 곳입니다.
2,000개 이상의 프로그램과 해커에게 지급된 누적 $3억 이상을 자랑하는 세계 최대 규모의 버그 바운티 플랫폼입니다. Google, Microsoft, 미국 국방부 프로그램이 이곳에 있으며 6자리 규모의 포상금도 나옵니다.
Tesla, Mastercard, OpenAI를 비롯한 수백 개 포춘 500대 기업의 프로그램을 보유한 세계 2위 규모의 크라우드소스 보안 플랫폼입니다. 기업 및 정부 부문에서 강력한 입지를 갖추고 있습니다.
누적 지급액 $1억 이상을 자랑하는 블록체인/DeFi 버그 바운티 플랫폼 1위입니다. Ethereum Foundation, Polygon, Chainlink의 프로그램은 버그 한 건당 최대 $1,000만까지 지급합니다. 심각한(Critical) 취약점은 이곳에서 그야말로 거액의 가치를 지닙니다.
최상위 감사자가 콘테스트 한 건당 $5만~$50만을 벌어들이는 경쟁형 스마트 컨트랙트 감사 플랫폼입니다. Uniswap, ENS, Compound에서 실전 검증을 거쳤습니다. DeFi 보안 연구자를 위한 최고의 격전지입니다.
900명 이상의 연구자와 Proximus, ING, EU 기관들의 프로그램을 보유한 유럽 최고의 버그 바운티 플랫폼입니다. 6자리 규모 프로그램을 운영하는 유럽 기업들이 선택하는 최상급 GDPR 준수 플랫폼입니다.
경쟁형 감사와 온체인 커버리지 프로토콜을 결합한 DeFi 네이티브 보안 플랫폼입니다. 감사자는 최신 DeFi 프로토콜을 감사하며 콘테스트 한 건당 $2만~$20만을 벌 수 있습니다.
미국 국방부, DARPA, 포춘 100대 기업을 고객으로 둔 엘리트 초대제 플랫폼입니다. 검증된 연구자는 기밀 프로그램을 통해 업계 최고 수준의 보상률을 받습니다.
최상위 스마트 컨트랙트 감사자들로 구성된 분산형 보안 기업입니다. OpenSea, Yearn, Lido 같은 주요 프로토콜을 감사합니다. 최상위 감사자는 대표 프로젝트 참여로 $15만 이상을 벌어들입니다.
티어 A — 높은 수익 잠재력
일반적인 최고 포상금은 $10,000~$100,000 수준입니다. 주요 기업 VRP, 지역 강자, 전문 감사 플랫폼이 포함됩니다.
Google의 취약점 보상 프로그램(VRP)은 Chrome, Android를 비롯한 모든 Google 제품을 대상으로 합니다. 심각한 Android 및 Chrome 버그의 최고 포상금은 $15만 이상에 달합니다. 2023년 한 해에만 $1,200만 이상을 지급했습니다.
Azure, M365, Windows에 대해 최대 $25만의 포상금을 지급하는 Microsoft 보안 대응 센터(MSRC)입니다. Hyper-V 포상금은 업계에서 단일 버그 보상액 중 가장 큰 축에 속합니다.
Apple의 비공개 버그 바운티 프로그램은 iOS에서의 제로클릭 풀체인 익스플로잇에 최대 $100만을 지급합니다. iCloud, macOS, Secure Enclave 취약점은 업계 최고 수준의 포상금을 받습니다.
45,000명 이상의 화이트햇 해커를 보유한 유럽 2위 플랫폼으로, BNP Paribas, Airbus, 프랑스 정부를 고객으로 두고 있습니다. EU 데이터 주권 요건을 강력하게 준수합니다.
450명 이상의 검증된 침투 테스터(Cobalt Core)를 보유한 Pentest-as-a-Service(PTaaS) 선두 주자입니다. Zuora, Mimecast, Palo Alto Networks가 사용합니다. 체계화된 침투 테스트로 일관되고 수준 높은 발견 사항과 해결 가이드를 제공합니다.
Trend Micro의 취약점 매입 프로그램으로, 벤더 중립적인 독립 VRP 중 세계 최대 규모입니다. 기업용 소프트웨어의 취약점을 매입하고 책임 있는 공개를 조율합니다. Pwn2Own의 후원사입니다.
정형 검증, 감사, 버그 바운티를 결합한 선도적인 Web3 보안 플랫폼입니다. 누적 $3,000억 이상의 자산을 감사했습니다. Skynet은 실시간 온체인 활동을 모니터링해 위협을 즉시 탐지합니다.
경쟁형 감사와 관리형 검토를 결합한 엄선된 스마트 컨트랙트 보안 플랫폼입니다. Paradigm과 Spearbit 출신 연구자들이 설립했습니다. 최상위 수준의 보상으로 엘리트 DeFi 감사자를 끌어모읍니다.
First Flights(학습용)와 정식 경쟁 콘테스트를 함께 제공하는 Cyfrin의 경쟁형 감사 플랫폼입니다. 신진 감사자들의 탄탄한 커뮤니티를 갖추고 있습니다. 주요 프로토콜을 대상으로 한 콘테스트는 $5만 이상을 지급하기도 합니다.
프로젝트가 볼트에 토큰을 스테이킹하는 탈중앙화 버그 바운티 프로토콜입니다. 연구자는 온체인 볼트 지급을 통해 보상을 받으며, 중개자 없이 신뢰가 필요 없는 자율적인 포상금 분배가 이루어집니다.
Hacken이 운영하는 크립토 특화 버그 바운티 플랫폼입니다. Binance, Crypto.com, NEAR Protocol의 프로그램을 호스팅합니다. Web3 및 크립토 네이티브 조직을 전문으로 하며 경쟁력 있는 포상금 풀을 제공합니다.
GitHub.com, GitHub Enterprise, GitHub Actions를 대상으로 하는 GitHub의 취약점 보상 프로그램입니다. 1억 명 이상의 개발자가 사용하는 플랫폼에서 발견된 심각한 취약점은 최대 $3만 이상의 상당한 포상금을 받습니다.
Samsung의 모바일 보안 보상 프로그램은 보안 부팅 환경의 Galaxy 기기에서 임의 코드 실행을 달성하면 최대 $100만을 지급합니다. Apple을 제외하면 모바일 특화 VRP 중 가장 후한 축에 속합니다.
크라우드소스 보안 모듈을 특징으로 하는 독특한 공격 표면 관리(ASM) 플랫폼입니다. 엘리트 연구자들이 제출한 모듈이 수천 개 기업 고객을 위한 Detectify의 지속적인 스캐닝을 구동합니다. 지속적인 수동 소득 모델을 제공합니다.
HackerOne에서 가장 신뢰받는 기업 버그 바운티 프로그램 중 하나입니다. Shopify는 연구자들에게 $100만 이상을 지급했으며, 빠른 트리아지, 공정한 포상금, 연구자 우선 문화로 잘 알려져 있습니다.
Bugcrowd에서 운영되는 Tesla의 차량 및 인프라 버그 바운티는 Tesla 네트워크, 차량 소프트웨어, Autopilot 시스템을 대상으로 합니다. 자동차 OEM 버그는 드물고 그만큼 보상도 후합니다 — 차량 전체 익스플로잇은 $15,000 이상을 받습니다.
초대제 연구자 커뮤니티를 갖춘 프랑스의 엘리트 크라우드소스 보안 플랫폼입니다. 주요 프랑스 은행, 통신사, 정부 기관을 고객으로 둡니다. NIS2/DORA 컴플라이언스 대응 역량이 뛰어납니다.
세계 최초의 AI/ML 버그 바운티 플랫폼으로, Protect AI에 인수되었습니다. 오픈소스 ML 라이브러리(Hugging Face, TensorFlow, PyTorch)의 취약점을 전문으로 다룹니다. 급성장하는 AI 보안 분야에서 핵심적인 역할을 합니다.
GitLab의 공개 HackerOne 프로그램은 오픈소스 친화적이며 GitLab.com SaaS와 셀프 매니지드 제품을 모두 포함합니다. 빠른 응답 속도와 CI/CD 파이프라인까지 포괄하는 폭넓은 범위로 잘 알려져 있습니다.
자동화 분석과 경쟁형 커뮤니티 감사를 결합한 유럽의 스마트 컨트랙트 보안 플랫폼입니다. 투명한 리더보드 시스템으로 최상위 감사자에게 보상합니다. DeFi 및 NFT 고객 기반이 성장하고 있습니다.
싱가포르에 본사를 둔 블록체인 기반 버그 바운티 플랫폼입니다. NGL 토큰 인센티브 구조를 사용합니다. 기간 한정 경쟁 콘테스트를 통해 APAC 핀테크 및 크립토 조직에서 강력한 입지를 갖추고 있습니다.
수백만 기업이 사용하는 Jira, Confluence, Bitbucket, Trello를 대상으로 하는 Atlassian의 Bugcrowd 프로그램입니다. 데이터 격리에 영향을 미치는 클라우드 제품의 심각한 취약점은 높은 포상금을 받습니다.
티어 B — 안정적인 수익 잠재력
일반적인 최고 포상금은 $1,000~$10,000 수준입니다. 지역 플랫폼, 특화 분야, 신흥 시장 선두주자들이 포함됩니다.
스위스 은행, 핀테크, 정부 부문을 대상으로 하는 스위스 최고의 버그 바운티 플랫폼입니다. 스위스 데이터 보호법을 철저히 준수합니다. DACH 지역 보안 연구자 커뮤니티가 성장하고 있습니다.
DACH 시장의 기업 및 정부 기관을 대상으로 하는 스위스 기반 플랫폼입니다. 금융, 헬스케어 등 규제 산업을 위한 컴플라이언스 중심 리포팅과 함께 체계화된 버그 바운티 프로그램을 제공합니다.
표적형 버그 바운티 프로그램을 운영하는 스위스 보안 컨설팅 기업입니다. 핵심 인프라와 금융 부문 보안 평가를 전문으로 합니다. 스위스 기업을 위해 컨설팅과 크라우드소스 모델을 결합했습니다.
헝가리 및 CEE 조직을 대상으로 하는 중부유럽 버그 바운티 플랫폼입니다. 리더보드 인센티브로 연구자 커뮤니티가 성장하고 있습니다. 동유럽 기업 고객을 위한 독보적인 지역 포지셔닝을 갖추고 있습니다.
GDPR을 준수하는 인프라를 갖춘 중동부유럽 버그 바운티 플랫폼입니다. 지역 정부, 은행, 통신사를 고객으로 둡니다. 투명한 리더보드와 프로그램 카탈로그를 갖춘 탄탄한 커뮤니티를 보유하고 있습니다.
유럽과 중남미 보안 시장을 연결하는 스위스 창업 플랫폼입니다. DACH 및 LatAm 조직을 위한 독특한 이중 언어(영어/스페인어) 접근 방식을 갖추고 있습니다. 핀테크 및 이커머스 부문의 규제 준수에 중점을 둡니다.
미국, 유럽, 튀르키예 시장을 연결하는 다지역 플랫폼입니다. 버그 바운티와 VDP 프로그램 유형을 모두 제공하며 투명한 연구자 순위를 공개합니다. 크라우드소스 보안에 처음 진입하는 중소기업에게 비용 효율적입니다.
스타트업 및 중소기업을 위한 저비용 관리형 버그 바운티 프로그램을 제공하는 미국 기반 플랫폼입니다. 프로그램 관리와 연구자 트리아지를 결합했습니다. 크라우드소스 보안을 처음 도입하는 기업에게 좋은 출발점입니다.
인도 스타트업 및 기업을 대상으로 하는 인도 최고의 버그 바운티 플랫폼입니다. AI 기반 트리아지와 취약점 관리를 제공합니다. 인도 보안 연구자 커뮤니티가 탄탄하며 글로벌 프로그램 목록도 늘어나고 있습니다.
두바이에 본사를 둔 중동 최고의 버그 바운티 플랫폼입니다. 지역 정부 기관, 통신사, 핀테크 조직을 고객으로 둡니다. MENA 지역 보안 인재와 기업 고객을 연결하는 커뮤니티가 성장하고 있습니다.
MENA와 아프리카에 초점을 맞춘 CTF 및 버그 바운티 통합 플랫폼입니다. 자격 인증 과정, 트레이닝, 실전 버그 바운티 프로그램을 제공합니다. 지역 보안 인재가 기업 프로그램으로 진출하는 주요 통로 역할을 합니다.
세계 최대 규모의 WordPress 취약점 데이터베이스이자 버그 바운티 플랫폼입니다. 60,000개 이상의 WordPress 플러그인 및 테마에 대한 책임 있는 공개를 조율합니다. WordPress 보안 인텔리전스의 핵심 출처입니다.
플러그인 및 테마 취약점에 보상하는 Wordfence의 WordPress 특화 버그 바운티입니다. 전 세계 1억 개 이상의 WordPress 사이트로 인해 공격 표면이 방대합니다. 심각도가 높은 발견 사항은 조율된 공개 보너스와 함께 $10,000 이상을 받습니다.
현지 보안 연구자로 이루어진 대규모 커뮤니티를 갖춘 인도네시아 최고의 버그 바운티 플랫폼입니다. 인도네시아 정부 포털, 은행, 테크 유니콘 기업을 고객으로 둡니다. CTF 연계와 연구자 트레이닝 프로그램이 탄탄합니다.
아시아태평양 조직을 위한 호주의 부티크 버그 바운티 플랫폼입니다. 호주 데이터 주권 규정을 준수하는 검증된 연구자 커뮤니티를 갖추고 있습니다. APAC 지역의 금융 서비스, 헬스케어, 정부 부문을 대상으로 합니다.
APAC 기업을 대상으로 하는 호주 태생의 버그 바운티 SaaS 플랫폼입니다. 셀프서비스 프로그램 설정과 간소화된 트리아지 워크플로를 제공합니다. 로컬 데이터 레지던시와 글로벌 연구자 접근을 동시에 원하는 호주 기업에게 좋은 선택입니다.
컴플라이언스 중심 리포팅을 제공하는 인도 기반 버그 바운티 및 보안 인텔리전스 플랫폼입니다. 연구자 커뮤니티 점수제와 검증된 공개 인증서를 제공합니다. 남아시아 기업 시장에서 입지를 넓혀가고 있습니다.
사람이 수행하는 침투 테스트와 크라우드소스 연구자를 결합한 미국 기반 관리형 버그 바운티 플랫폼입니다. Jira 및 ServiceNow와 연동되는 종합 취약점 관리를 기업 워크플로에 맞춰 제공합니다.
전체 공개 프로그램 디렉터리와 연구자 리더보드를 갖춘 글로벌 버그 바운티 플랫폼입니다. 투명성과 공개 프로그램 목록에 중점을 둡니다. 초대 없이도 공개 프로그램을 찾는 독립 연구자에게 매력적입니다.
15년 이상의 역사를 지닌 독일의 취약점 연구 플랫폼이자 조율 기구입니다. 방대한 공개 공시 아카이브와 활발한 연구자 커뮤니티를 갖추고 있습니다. 독일 기업의 VDP 프로그램에서 널리 사용됩니다.
컴플라이언스를 최우선으로 하는 네덜란드의 관리형 버그 바운티 플랫폼입니다. 네덜란드 정부 부처, 은행(ING, ABN AMRO), 테크 기업을 고객으로 둡니다. 책임 있는 공개와 GDPR 준수 프로세스에 강력하게 집중합니다.
필리핀에 본사를 둔 동남아시아 최고의 버그 바운티 플랫폼입니다. 지역 핀테크, 이커머스, 정부 기관을 고객으로 둡니다. 현지화된 지원으로 ASEAN 연구자 커뮤니티가 성장하고 있습니다.
CyStack이 운영하는 베트남 최고의 버그 바운티 플랫폼입니다. 주요 베트남 은행, 통신사, 테크 기업의 프로그램을 호스팅합니다. 투명한 공개 프로그램으로 동남아시아 전역에 탄탄한 연구자 커뮤니티를 갖추고 있습니다.
AI 기반 분석과 경쟁형 감사 콘테스트를 결합한 스마트 컨트랙트 감사 플랫폼입니다. Solana 및 EVM 프로젝트를 대상으로 하며 감사자 커뮤니티가 성장하고 있습니다. 신규 블록체인 보안 감사자에게 접근성 좋은 출발점입니다.
일본의 오픈소스 버그 바운티 및 기능 요청 플랫폼입니다. 오픈소스 프로젝트의 취약점 수정과 기능 개발 모두에 자금을 지원합니다. 커뮤니티 구성원들이 이슈에 대한 보상을 함께 모으는 독특한 크라우드펀딩형 포상금 모델을 갖추고 있습니다.
30,000개 이상의 프로그램과 200만 건 이상 제출된 리포트를 보유한 무료 비영리 VDP 플랫폼입니다. 전 세계에서 가장 많은 VDP 프로그램을 호스팅합니다. 조직에 비용 부담 없이 CVE 할당과 ISO 29147 준수 워크플로를 제공합니다.
발칸 지역의 성장하는 보안 인재풀을 활용하는 발칸 기반 버그 바운티 플랫폼입니다. 지역 기업을 고객으로 두며 서발칸 지역 연구자들이 글로벌 보안 프로그램에 진출할 수 있는 경로를 제공합니다.
노르딕 지역의 관리형 버그 바운티 및 VDP 플랫폼입니다. GDPR을 준수하는 현지 관리형 보안 프로그램이 필요한 스칸디나비아 은행, 통신사, 정부 기관을 고객으로 둡니다. DAST가 완전히 통합된 워크플로를 제공합니다.
리더보드 게이미피케이션과 연구자 평판 점수제를 갖춘 미국 기반 경쟁형 버그 바운티 플랫폼입니다. 연구자와 조직 모두를 위한 투명한 프로그램 관리와 공정하고 일관된 보상 체계에 중점을 둡니다.
매우 엄격하게 검증된 비공개 연구자 커뮤니티를 갖춘 싱가포르 기반 엘리트 버그 바운티 플랫폼입니다. 싱가포르 정부 기관, MAS 규제 금융 기관, ASEAN 테크 기업을 고객으로 둡니다.
커뮤니티를 최우선으로 하는 인도네시아 버그 바운티 플랫폼입니다. 인도네시아의 대규모 보안 연구자 커뮤니티와 국내 및 지역 기업 고객을 연결합니다. 투명한 범위 정의와 함께 활발한 프로그램 목록을 운영합니다.
간소화된 UX와 현대적인 프로그램 관리 도구를 갖춘 차세대 버그 바운티 플랫폼입니다. 프로그램 목록이 늘어나고 있는 공개 헌트 포털을 제공합니다. 빠르고 투명한 트리아지 프로세스로 연구자 경험에 새로운 접근을 시도합니다.
이중 언어 프로그램 지원으로 유럽과 중남미를 아우르는 다지역 플랫폼입니다. 투명한 연구자 리더보드와 공개 프로그램 카탈로그를 제공합니다. 두 지역을 모두 겨냥하는 조직을 위한 시장 간 입지가 성장하고 있습니다.
엔터프라이즈급 프로그램 관리를 제공하는 인도 버그 바운티 플랫폼입니다. 검증된 인도 보안 연구자를 찾는 국내 기업을 고객으로 둡니다. RBI 및 SEBI 규제 대상 조직을 위한 컴플라이언스 중심 리포팅을 제공합니다.
이란의 국내 보안 연구자와 페르시아어권 기업을 연결하는 이란 최고의 버그 바운티 플랫폼입니다. 페르시아어(파르시어) 지원과 함께 현지화된 프로그램 관리를 제공합니다. 이란의 방대한 보안 인재풀로 향하는 독보적인 관문입니다.
칠레에 본사를 둔 중남미 버그 바운티 플랫폼입니다. 남미 은행, 핀테크, 정부 포털을 고객으로 둡니다. 스페인어 플랫폼으로, LatAm의 보안 인재와 지역의 성장하는 디지털 경제를 연결합니다.
공개 리더보드를 갖춘 베트남의 취약점 공개 및 버그 바운티 플랫폼입니다. 현지 규제 환경과 비즈니스 맥락에 익숙한 국내 연구자를 찾는 베트남 기업을 고객으로 둡니다.
한국 기업, 게임사, 이커머스 플랫폼을 대상으로 하는 한국의 버그 바운티 및 VDP 플랫폼입니다. 한국어로 현지화된 경험을 제공하며 국내 보안 연구자와 주요 한국 브랜드를 연결합니다.
Mozilla가 운영하는 AI/LLM 특화 버그 바운티 플랫폼입니다. 대형 언어 모델, AI 시스템, 생성형 AI 인프라의 취약점을 대상으로 합니다. 빠르게 성장하는 AI 시스템 보안 분야의 최전선에 있습니다.
스마트 컨트랙트 감사와 버그 바운티 프로그램을 제공하는 호주 블록체인 보안 기업입니다. 현지 시간대 지원과 DeFi 및 NFT 플랫폼에 대한 규제 준수를 원하는 APAC Web3 프로젝트를 고객으로 둡니다.
티어 C — 신흥 & VDP 플랫폼
$100–$1,000 또는 평판 기반 보상입니다. 정부 VDP, 지역 플랫폼, 그리고 글로벌 보안 커뮤니티를 만들어가는 신생 생태계가 포함됩니다.
미국 CISA의 민간 연방 기관 대상 조율형 취약점 공개 플랫폼입니다. 금전적 보상은 없지만 상당한 신뢰도를 지닙니다. .gov 도메인과 미국의 핵심 인프라를 대상으로 합니다.
영국 국가사이버보안센터(NCSC)의 정부 시스템 대상 VDP입니다. 금전적 보상 없이 공로만 인정됩니다. .gov.uk 인프라와 영국의 핵심 국가 인프라를 노리는 연구자에게 중요한 프로그램입니다.
호주 연방 기관 시스템을 대상으로 한 호주 정부의 조율형 VDP입니다. 호주의 사이버 회복력 전략의 일환입니다. 정부 자산에 대한 책임 있는 공개에는 금전적 보상 없이 공로만 인정됩니다.
모든 정부 디지털 서비스를 대상으로 하는 싱가포르 GovTech의 VDP입니다. 체계적인 대응과 공개적인 연구자 공로 인정을 갖춘, 아시아에서 가장 성숙한 정부 VDP 프로그램 중 하나입니다.
연방 시스템을 대상으로 한 스위스 국가사이버보안센터의 취약점 신고 프로그램입니다. 체계적인 책임 있는 공개 프로세스를 갖춘 스위스의 선제적 국가 사이버보안 전략의 일환입니다.
네덜란드 취약점 공개 연구소(DIVD) — 인터넷을 스캔해 취약점을 찾는 자원봉사자 집단입니다. 전 세계적으로 책임 있는 공개를 조율합니다. 금전적 보상은 없지만 공공에 미치는 영향과 커뮤니티의 인정은 매우 큽니다.
BI.ZONE(Sberbank 자회사)이 운영하는 러시아 최고의 기업 버그 바운티 플랫폼입니다. 주요 러시아 기업과 국영 기업을 고객으로 둡니다. 러시아어권 보안 연구자와 국내 프로그램 인프라에 접근할 수 있습니다.
유명한 Standoff 사이버레인지 이벤트와 연계된 Positive Technologies의 플랫폼입니다. CTF 대회 문화와 실전 버그 바운티 프로그램을 결합합니다. 러시아 사이버보안 커뮤니티의 참여도가 높습니다.
국내 기업 및 정부 유관 조직을 대상으로 하는 러시아어 버그 바운티 플랫폼입니다. 공개 및 비공개 프로그램을 갖춘, 러시아어권 보안 커뮤니티를 위한 가장 초창기 전용 플랫폼 중 하나입니다.
360 Security의 대표 버그 바운티 플랫폼("补天", 하늘을 깁다)으로, 중국 최대 규모의 취약점 공개 플랫폼 중 하나입니다. 수백 개 중국 기업을 고객으로 둡니다. 방대한 연구자 커뮤니티를 갖춘 국내 최고의 보안 인재 허브입니다.
Pwnzen이 운영하는 중국의 버그 바운티 및 취약점 인텔리전스 플랫폼입니다. 시즌제 경쟁 리더보드와 방대한 공개 프로그램 카탈로그를 제공합니다. 중국 기업 고객을 위한 위협 인텔리전스와 연동됩니다.
일본어로 국내 기업을 대상으로 서비스하는 일본 전용 버그 바운티 플랫폼입니다. 글로벌 플랫폼으로는 접근하기 어려운 국내 기업과 일본 보안 연구자를 연결합니다. 일본어로 현지화된 워크플로를 제공합니다.
비전 2030 디지털 전환 목표에 발맞춘 사우디아라비아의 국가 버그 바운티 플랫폼입니다. 사우디 정부 기관, 은행, 통신사를 고객으로 둡니다. GCC 지역 보안 연구자 커뮤니티가 성장하고 있습니다.
국내 테크 기업과 스타트업을 대상으로 하는 아르메니아의 버그 바운티 플랫폼입니다. 아르메니아의 활발한 테크 생태계와 재능 있는 보안 연구 커뮤니티를 활용합니다. 남캅카스 지역의 떠오르는 플랫폼입니다.
주요 은행(Banco do Brasil, Itaú), 핀테크, 기업의 프로그램을 보유한 브라질 최고의 버그 바운티 플랫폼입니다. 중남미 최대 규모의 보안 연구자 커뮤니티를 갖추고 있습니다. 포르투갈어로 서비스되며 공개 리더보드를 제공합니다.
인도네시아 Gero Security가 만든 오픈소스 자체 호스팅 VDP 플랫폼입니다. 조직이 제3자에 의존하지 않고 자체 버그 바운티/VDP 인프라를 운영할 수 있습니다. 어떤 조직이든 무료로 사용, 포크, 커스터마이징할 수 있습니다.
케냐에 기반을 둔 아프리카의 떠오르는 버그 바운티 플랫폼입니다. 아프리카 핀테크, 통신사, 모바일 머니 플랫폼을 고객으로 둡니다. 대륙의 성장하는 보안 인재를 활용해 아프리카 조직을 크라우드소스 보안으로 이끌고 있습니다.
국내 테크 기업과 스타트업을 위한 네팔 최초의 전용 버그 바운티 플랫폼입니다. 공개 리더보드를 갖춘 활발한 네팔 보안 커뮤니티를 보유하고 있습니다. 남아시아 연구자가 지역 기업 프로그램으로 진출하는 경로입니다.
뉴질랜드 기업과 정부 기관을 위한 뉴질랜드의 버그 바운티 플랫폼입니다. 국내 보안 테스트 프로그램을 선호하는 뉴질랜드 조직을 위해 데이터 주권과 현지 연구자 참여를 제공합니다.
버그 바운티 프로그램과 보안 트레이닝을 결합한 나이지리아의 사이버보안 플랫폼입니다. 서아프리카 기업과 핀테크를 고객으로 둡니다. 트레이닝, CTF, 실전 프로그램을 통해 나이지리아의 보안 연구 커뮤니티를 육성하고 있습니다.
자체 버그 바운티 조율 프로그램을 갖춘 중국 최고의 블록체인 보안 기업입니다. 거래소 해킹, DeFi 익스플로잇, Web3 보안을 전문으로 합니다. 아시아 크립토 생태계 침해 사고의 주요 대응 기관입니다.
크라우드소스 보안에 진입하는 중소기업 및 스타트업을 위한 인도의 버그 바운티 플랫폼입니다. 사전 심사를 거친 인도 보안 연구자와 함께 비용 효율적인 프로그램 관리를 제공합니다. 첫 프로그램을 시작하는 인도 테크 기업에게 좋은 출발점입니다.
국내 연구자와 현지 기업을 연결하는 말레이시아의 버그 바운티 플랫폼입니다. 말레이시아 은행, 정부 기관, 통신사를 고객으로 둡니다. 바하사 말레이시아어를 사용하는 고객 및 연구자를 위한 현지화된 지원을 제공합니다.
영국 및 유럽 기업을 위한 LRQA Nettitude의 관리형 버그 바운티 플랫폼입니다. CREST 인증 방법론과 컴플라이언스 중심 산출물을 제공합니다. 규제 산업을 위해 전통적인 컨설팅과 크라우드소스 테스트를 결합했습니다.
현지 데이터 레지던시와 컴플라이언스를 원하는 영국 기업을 위한 영국 기반 버그 바운티 플랫폼입니다. 검증된 연구자 온보딩과 함께 비공개 프로그램 관리를 제공합니다. 영국 핀테크 및 미디어 부문에서 입지를 넓혀가고 있습니다.
코딩 및 디자인 트랙과 함께 보안 챌린지 트랙을 제공하는 크라우드소싱 플랫폼입니다. 버그 바운티는 180만 명 이상의 회원을 보유한 Topcoder의 더 넓은 크라우드 인재 플랫폼의 한 부분입니다. 개발과 보안 테스트를 통합하고자 하는 조직에게 유용합니다.
전 세계 70만 명 이상의 테스터를 보유한 독일의 크라우드 테스팅 플랫폼으로, QA, 사용성, 보안 테스트를 결합합니다. 기능 테스트와 보안 테스트를 한 번에 원하는 유럽 기업을 위한 보안 트랙을 제공합니다.
Uber.com, Uber Eats, 드라이버/라이더 앱을 대상으로 하는 Uber의 HackerOne 프로그램입니다. 유출 사고 이후 이루어진 개선으로 기업 책임의 모범 사례가 되었습니다. 모바일 앱, API, 라이드셰어 플랫폼 인프라까지 범위에 포함됩니다.
칠레의 중남미 버그 바운티 플랫폼입니다. 남미 은행, 핀테크, 정부 포털을 고객으로 둡니다. 스페인어 플랫폼으로, LatAm의 보안 인재와 지역의 성장하는 디지털 경제를 연결합니다.
네덜란드 NCSC의 조율형 취약점 공개(CVD)로, 유럽의 CVD 모범 사례 수립에 기여한 모델입니다. 금전적 보상은 없지만 책임 있는 공개 정책 측면에서 전 세계적으로 영향력이 큽니다. 네덜란드 정부 시스템을 대상으로 합니다.