Bugcrowd consigue 26 millones de financiación para potenciar su Bug Bounty Platform

  • Vulnerabilidades

La empresa es uno de los líderes del mercado de Bug Bounty Program, establecidos para que los expertos de seguridad que detecten fallos y vulnerabilidades puedan comunicárselo de manera responsable a las empresas afectadas, y ganar dinero por ello.

También puedes leer...

Todo sobre Spectre y Meltdown

SecOps a examen

Los mitos de las Brechas de Seguridad

La creación de un SOC

Cómo sobrevivir a un ataque BEC

El mercado de programas de recompensas está que arde. Bugcrowd anuncia esta semana que ha conseguido 26 millones de dólares de inversión para expandir sus operaciones. La compañía, que arrancó su actividad en 2012, a la par que HackerOne, se dedica a comprar vulnerabilidades que los investigadores de seguridad detectan de forma responsable para vendérselas a las compañías afectadas.

La nueva ronda de financiación ha sido ejecutada por Triangle Peak Partners y suma 50 millones el total de recaudado por la compañía, que el pasado mes de abril recogía otros 15 millones.

Bugcrowd informó no hace mucho que durante el año pasado el pago medio por fallo de seguridad fue de 451 dólares en todas las industrias.

Explica la compañía que su plataforma automatiza gran parte del trabajo práctico a la hora de establecer un programa de recompensas. Un panel centralizado permite a los profesionales de seguridad de las empresas configurar rápidamente un programa adaptado a sus necesidades y administrar los envíos de vulnerabilidades.

Uno de los principales puntos de venta del servicio es que una empresa no tiene que evaluar cada vulnerabilidad presentada, tarea de la que se encargan los expertos de Bugcrowd, que son quienes evalúan los envíos y marcan los elementos lo suficientemente graves como para garantizar la atención del equipo de protección de red de una organización.