<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 skin-theme-clientpref-day vector-sticky-header-enabled" lang="de" dir="ltr"><head>
<meta charset="UTF-8">
<title>Bug-Bounty-Programm</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://de.wikipedia.org/wiki/Bug-Bounty-Programm"> <link href="./_mw_/ext.cite.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link href="./_mw_/ext.gadget.citeRef.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.defaultPlainlinks.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonHide.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonLayout.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonStyle.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiDarkmode.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiResponsive.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.specialSearch.css" rel="stylesheet" type="text/css">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-Bug-Bounty-Programm rootpage-Bug-Bounty-Programm skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span class="mw-page-title-main">Bug-Bounty-Programm</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="de" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="de" dir="ltr"><p>Ein <b>Bug-Bounty-Programm</b> (<span style="font-style:normal;font-weight:normal"><a href="Englische_Sprache" title="Englische Sprache">englisch</a></span> <span lang="en-Latn" style="font-style:italic"><i>Bug bounty program</i></span>, sinngemäß „Kopfgeld-Programm für <a href="Programmfehler" title="Programmfehler">Programmfehler</a>“) ist eine Initiative zur Identifizierung, Behebung und Bekanntmachung von Fehlern (vor allem <a href="Sicherheitsl%C3%BCcke" title="Sicherheitslücke">Sicherheitslücken</a>) in <a href="Software" title="Software">Software</a>. Solche Programme werden von Unternehmen, Interessenverbänden, Privatpersonen oder Behörden betrieben. Sie sehen Sach- oder Geldpreise für die Entdecker von Fehlern vor.
</p>
<div class="mw-heading mw-heading2"><h2 id="Beispiele_für_Bug-Bounty-Programme"><span id="Beispiele_f.C3.BCr_Bug-Bounty-Programme"></span>Beispiele für Bug-Bounty-Programme</h2></div>
<p>Im In- und Ausland gibt es eine hohe, aber nicht definierbare Anzahl an Unternehmen, die diese Art von Programmen betreiben.
</p>
<div class="mw-heading mw-heading3"><h3 id="DJI">DJI</h3></div>
<p>Der Drohnenhersteller <a href="DJI_(Unternehmen)" title="DJI (Unternehmen)">DJI</a> versuchte, den Sicherheitsforscher Kevin Finisterre nach Meldung einer Datenschutzlücke und Auszahlung der Prämie unter Verweis auf den Computer Fraud and Abuse Act (CFAA) dauerhaft zum Schweigen zu verpflichten. Erst aufgrund heftiger Proteste änderte man die Geschäftsbedingungen und erteilte als eines von nur drei Unternehmen eine CFAA-Freigabe.<sup id="cite_ref-1" class="reference"><a href="#cite_note-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading3"><h3 id="Microsoft">Microsoft</h3></div>
<p><a href="Microsoft" title="Microsoft">Microsoft</a> organisiert Bug-Bounty-Programme angepasst für Internetdienste <i>(Online Services Bug Bounty)</i> getrennt von jenen für Computer-Betriebssysteme <i>(Mitigation Bypass Bounty).</i> Schwachstellen in den Onlinediensten <a href="Microsoft_Office_365" class="mw-redirect" title="Microsoft Office 365">Microsoft Office 365</a> sowie <a href="Microsoft_Azure" title="Microsoft Azure">Microsoft Azure</a> werden im Rahmen des <i>Online Services Bug Bounty</i> mit Prämien von 500 bis 15.000 US-Dollar dotiert.<sup id="cite_ref-2" class="reference"><a href="#cite_note-2"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup> Schwachstellen, die einen neuartigen Weg der Penetration eines Microsoft-Betriebssystems demonstrieren, werden im Rahmen des <i>Mitigation Bypass Bounty und Bounty for Defense Terms</i> mit bis zu 100.000 US-Dollar dotiert.<sup id="cite_ref-3" class="reference"><a href="#cite_note-3"><span class="cite-bracket">[</span>3<span class="cite-bracket">]</span></a></sup> Das Programm <i>Hyper-V Bounty,</i> das Microsoft am 31. Mai 2017 gestartet hat, verspricht bis zu 250.000 Dollar für erfolgreiche Angriffsszenarien.<sup id="cite_ref-4" class="reference"><a href="#cite_note-4"><span class="cite-bracket">[</span>4<span class="cite-bracket">]</span></a></sup>
</p><p>Seit Mitte Juli 2018 erhalten Sicherheitsforscher eine Belohnung von 500 bis 100.000 US-Dollar, wenn sie Lücken in Anmeldeservices von Azure- und Microsoft-Konten finden.<sup id="cite_ref-5" class="reference"><a href="#cite_note-5"><span class="cite-bracket">[</span>5<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading3"><h3 id="Zerodium">Zerodium</h3></div>
<p>Das auf <a href="Zero-Day-Exploit" class="mw-redirect" title="Zero-Day-Exploit">Zero-Day-Exploits</a> spezialisierte Unternehmen Zerodium schrieb im September 2015 einen mit 1 Mio. US-Dollar dotierten Wettbewerb für das Auffinden eines <a href="Browser" class="mw-redirect" title="Browser">Browser</a>-basierten <a href="Jailbreak_(iOS)" title="Jailbreak (iOS)">Jailbreak</a> für das Betriebssystem <a href="Apple_iOS" class="mw-redirect" title="Apple iOS">Apple iOS</a> aus.<sup id="cite_ref-6" class="reference"><a href="#cite_note-6"><span class="cite-bracket">[</span>6<span class="cite-bracket">]</span></a></sup> Am 2. November gab man bekannt, einen Gewinner gefunden zu haben.<sup id="cite_ref-7" class="reference"><a href="#cite_note-7"><span class="cite-bracket">[</span>7<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading3"><h3 id="EU-FOSSA">EU-FOSSA</h3></div>
<p>Das nach der als <a href="Heartbleed" title="Heartbleed">Heartbleed</a> bekannt gewordenen OpenSSL-Sicherheitslücke im Jahre 2014 mit einer Pilotförderung von einer Million EURO von der EU gegründete Projekt <i>Free and Open Source Software Audit</i> (FOSSA) zur Stärkung der Sicherheit von freier und quelloffener Software, wird seit Januar 2019 unter dem Namen <i>EU-FOSSA-2-Projekt</i> erweitert fortgeführt. Unabhängige Forscher und Entwickler sind auf den beiden Bug-Bounty-Plattformen HackerOne und Intigriti von Deloitte dazu aufgerufen, in 15 ausgeschriebene Open-Source-Lösungen Sicherheitslücken zu identifizieren. Zu den untersuchten Applikationen gehören u. a.: <a href="Apache_Kafka" title="Apache Kafka">Apache Kafka</a>, <a href="Apache_Tomcat" title="Apache Tomcat">Apache Tomcat</a>, <a href="Notepad%2B%2B" title="Notepad++">Notepad++</a>, <a href="7-Zip" title="7-Zip">7-Zip</a>, <a href="Filezilla" class="mw-redirect" title="Filezilla">Filezilla</a>, <a href="KeePass" title="KeePass">KeePass</a>, <a href="Drupal" title="Drupal">Drupal</a>, <a href="PuTTY" title="PuTTY">PuTTY</a>, <a href="Glibc" class="mw-redirect" title="Glibc">Glibc</a> und <a href="VLC_media_player" title="VLC media player">VLC media player</a>.<sup id="cite_ref-8" class="reference"><a href="#cite_note-8"><span class="cite-bracket">[</span>8<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading3"><h3 id="Hack_the_Pentagon">Hack the Pentagon</h3></div>
<p>Das Bug-Bounty-Programm <i>Hack the Pentagon</i> des <a href="US-Verteidigungsministerium" class="mw-redirect" title="US-Verteidigungsministerium">US-Verteidigungsministeriums</a> fordert seit 2016 ambitionierte <a href="Hacker" title="Hacker">Hacker</a> auf der Plattform HackerOne dazu auf, das <a href="Pentagon" title="Pentagon">Pentagon</a> zu attackieren.<sup id="cite_ref-9" class="reference"><a href="#cite_note-9"><span class="cite-bracket">[</span>9<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading3"><h3 id="Weitere_Plattformen_und_Anwendungen">Weitere Plattformen und Anwendungen</h3></div>
<ul><li>Die <a rel="nofollow" class="external text" href="https://www.hckrt.com">Hackrate Ethical Hacking Platform</a> wurde als technische Plattform für ein staatliches <i>Bug-Bounty-Programm</i> des Ministeriums für regionale Entwicklung der Tschechischen Republik verwendet, welches darauf abzielt, Sicherheitslücken in IT-Systemen der öffentlichen Verwaltung durch externe Sicherheitsexpertinnen und -experten zu identifizieren und zu beheben. Das Programm startete offiziell im Juli 2025 mit finanziellen Belohnungen für entdeckte kritische und hochrangige Schwachstellen.<sup id="cite_ref-10" class="reference"><a href="#cite_note-10"><span class="cite-bracket">[</span>10<span class="cite-bracket">]</span></a></sup></li></ul>
<div class="mw-heading mw-heading2"><h2 id="Full_Disclosure_und_Responsible_Disclosure">Full Disclosure und Responsible Disclosure</h2></div>
<p>Bei einer <a href="Full_Disclosure" title="Full Disclosure">Full Disclosure</a> informiert der IT-Sicherheitsforscher bzw. die IT-Sicherheitsforscherin neben dem betroffenen Unternehmen auch die Öffentlichkeit und legt die entdeckte Lücke komplett offen, so dass die Lücke potentiell von Hackern ausgenutzt werden kann, bevor die Schwachstelle behoben werden konnte. Dies setzt Unternehmen unter Zeitdruck und wird im Allgemeinen als kritisch und unverantwortlich angesehen.<sup id="cite_ref-:0_11-0" class="reference"><a href="#cite_note-:0-11"><span class="cite-bracket">[</span>11<span class="cite-bracket">]</span></a></sup>
</p><p>Aus diesem Grund gilt <i><a href="Responsible_Disclosure" title="Responsible Disclosure">Responsible Disclosure</a></i>, also eine verantwortungsvolle Enthüllung, heute als Standard, weil das betroffene Unternehmen zuerst informiert wird und eine begrenzte Zeit erhält, das Problem zu beheben. Erst nach Ablauf dieser Frist, üblich sind zwei Monate bzw. 60 Tage, macht der IT-Sicherheitsforscher bzw. die IT-Sicherheitsforscherin die <a href="Sicherheitsl%C3%BCcke" title="Sicherheitslücke">Sicherheitslücke</a> öffentlich.<sup id="cite_ref-:0_11-1" class="reference"><a href="#cite_note-:0-11"><span class="cite-bracket">[</span>11<span class="cite-bracket">]</span></a></sup> Dann sollte der Fehler entweder behoben oder das betroffene System <a href="Offline" title="Offline">offline</a> oder deaktiviert sein, so dass Schaden von Dritten (z. B. Kundinnen und Kunden) abgewendet werden kann.
</p>
<div class="mw-heading mw-heading2"><h2 id="Weblinks">Weblinks</h2></div>
<div class="sisterproject" style="margin:0.1em 0 0 0;"><div class="noresize noviewer" style="display:inline-block; line-height:10px; min-width:1.6em; text-align:center;" aria-hidden="true" role="presentation"><span class="mw-default-size" typeof="mw:File"><span title="Commons"></span></span></div><b><span class=""><a class="external text" href="https://commons.wikimedia.org/wiki/Category:Bug_bounty?uselang=de"><span lang="en">Commons</span>: Bug-Bounty-Programm</a></span></b> – Sammlung von Bildern</div>
<div class="mw-heading mw-heading2"><h2 id="Einzelnachweise">Einzelnachweise</h2></div>
<ol class="references">
<li id="cite_note-1"><span class="mw-cite-backlink"><a href="#cite_ref-1">↑</a></span> <span class="reference-text"><span class="cite">Amit Elazari, Daniel AJ Sokolov: <a rel="nofollow" class="external text" href="https://www.heise.de/security/meldung/US-Bug-Bountys-lassen-gute-Hacker-in-die-Falle-tappen-3946508.html"><i>US-Bug-Bountys lassen "gute" Hacker in die Falle tappen.</i></a> 22. Januar 2018,<span class="Abrufdatum"> abgerufen am 22. Januar 2018</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ABug-Bounty-Programm&rft.title=US-Bug-Bountys+lassen+%22gute%22+Hacker+in+die+Falle+tappen&rft.description=US-Bug-Bountys+lassen+%22gute%22+Hacker+in+die+Falle+tappen&rft.identifier=https%3A%2F%2Fwww.heise.de%2Fsecurity%2Fmeldung%2FUS-Bug-Bountys-lassen-gute-Hacker-in-die-Falle-tappen-3946508.html&rft.creator=Amit+Elazari%2C+Daniel+AJ+Sokolov&rft.date=2018-01-22"> </span></span>
</li>
<li id="cite_note-2"><span class="mw-cite-backlink"><a href="#cite_ref-2">↑</a></span> <span class="reference-text"><span class="cite">Microsoft: <a rel="nofollow" class="external text" href="https://technet.microsoft.com/en-us/library/dn800983.aspx"><i>Online Services Bug Bounty Terms.</i></a><span class="Abrufdatum"> Abgerufen am 27. Oktober 2015</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ABug-Bounty-Programm&rft.title=Online+Services+Bug+Bounty+Terms&rft.description=Online+Services+Bug+Bounty+Terms&rft.identifier=https%3A%2F%2Ftechnet.microsoft.com%2Fen-us%2Flibrary%2Fdn800983.aspx&rft.creator=Microsoft"> </span></span>
</li>
<li id="cite_note-3"><span class="mw-cite-backlink"><a href="#cite_ref-3">↑</a></span> <span class="reference-text"><span class="cite">Microsoft: <a rel="nofollow" class="external text" href="https://technet.microsoft.com/en-us/library/dn425049.aspx"><i>Mitigation Bypass and Bounty for Defense Terms.</i></a><span class="Abrufdatum"> Abgerufen am 27. Oktober 2015</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ABug-Bounty-Programm&rft.title=Mitigation+Bypass+and+Bounty+for+Defense+Terms&rft.description=Mitigation+Bypass+and+Bounty+for+Defense+Terms&rft.identifier=https%3A%2F%2Ftechnet.microsoft.com%2Fen-us%2Flibrary%2Fdn425049.aspx&rft.creator=Microsoft"> </span></span>
</li>
<li id="cite_note-4"><span class="mw-cite-backlink"><a href="#cite_ref-4">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://technet.microsoft.com/en-us/mt784431.aspx"><i>Microsoft Hyper-V Bounty Program Terms.</i></a> technet.microsoft.com,<span class="Abrufdatum"> abgerufen am 27. Juli 2017</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ABug-Bounty-Programm&rft.title=Microsoft+Hyper-V+Bounty+Program+Terms&rft.description=Microsoft+Hyper-V+Bounty+Program+Terms&rft.identifier=&rft.publisher=technet.microsoft.com&rft.date=&rft.language=en"> </span></span>
</li>
<li id="cite_note-5"><span class="mw-cite-backlink"><a href="#cite_ref-5">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.heise.de/security/meldung/Das-Knacken-von-Azure-und-Microsoft-Accounts-ist-bis-zu-100-000-US-Dollar-wert-4115696.html"><i>Bug Bounty: Das Knacken von Azure- und Microsoft-Accounts ist bis zu 100.000 US-Dollar wert.</i></a> heise.de, 19. Juli 2018,<span class="Abrufdatum"> abgerufen am 19. Juli 2018</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ABug-Bounty-Programm&rft.title=Bug+Bounty%3A+Das+Knacken+von+Azure-+und+Microsoft-Accounts+ist+bis+zu+100.000+US-Dollar+wert&rft.description=Bug+Bounty%3A+Das+Knacken+von+Azure-+und+Microsoft-Accounts+ist+bis+zu+100.000+US-Dollar+wert&rft.identifier=&rft.publisher=heise.de&rft.date=2018-07-19"> </span></span>
</li>
<li id="cite_note-6"><span class="mw-cite-backlink"><a href="#cite_ref-6">↑</a></span> <span class="reference-text"><span class="cite">Zerodium: <a rel="nofollow" class="external text" href="https://www.zerodium.com/ios9.html"><i>Zerodium iOS 9 Bounty.</i></a> In: <i>Zerodium.</i> 21. September 2015,<span class="Abrufdatum"> abgerufen am 3. November 2015</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ABug-Bounty-Programm&rft.title=Zerodium+iOS+9+Bounty&rft.description=Zerodium+iOS+9+Bounty&rft.identifier=https%3A%2F%2Fwww.zerodium.com%2Fios9.html&rft.creator=Zerodium&rft.date=2015-09-21"> </span></span>
</li>
<li id="cite_note-7"><span class="mw-cite-backlink"><a href="#cite_ref-7">↑</a></span> <span class="reference-text"><span class="cite">Dennis Schirrmacher: <a rel="nofollow" class="external text" href="https://www.heise.de/newsticker/meldung/Hacker-sollen-eine-Million-US-Dollar-fuer-iOS-9-1-Jailbreak-bekommen-2868689.html"><i>Hacker sollen eine Million US-Dollar für iOS-9.1-Jailbreak bekommen.</i></a> In: <i><a href="Heise_Online" class="mw-redirect" title="Heise Online">Heise Online</a>.</i> 3. November 2015,<span class="Abrufdatum"> abgerufen am 3. November 2015</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ABug-Bounty-Programm&rft.title=Hacker+sollen+eine+Million+US-Dollar+f%C3%BCr+iOS-9.1-Jailbreak+bekommen&rft.description=Hacker+sollen+eine+Million+US-Dollar+f%C3%BCr+iOS-9.1-Jailbreak+bekommen&rft.identifier=https%3A%2F%2Fwww.heise.de%2Fnewsticker%2Fmeldung%2FHacker-sollen-eine-Million-US-Dollar-fuer-iOS-9-1-Jailbreak-bekommen-2868689.html&rft.creator=Dennis+Schirrmacher&rft.date=2015-11-03"> </span></span>
</li>
<li id="cite_note-8"><span class="mw-cite-backlink"><a href="#cite_ref-8">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://ec.europa.eu/info/news/eu-fossa-bug-bounties-full-force-2019-apr-05_enEU-FOSSA">Bug Bounties in Full Force</a>; <a rel="nofollow" class="external free" href="https://www.com-magazin.de/news/open-source/eu-erweitert-bug-bounty-programm-fossa-1664851.html">https://www.com-magazin.de/news/open-source/eu-erweitert-bug-bounty-programm-fossa-1664851.html</a></span>
</li>
<li id="cite_note-9"><span class="mw-cite-backlink"><a href="#cite_ref-9">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.hackerone.com/hack-the-pentagon"><i>Hack the Pentagon.</i></a> In: <i>HackerOne.</i><span class="Abrufdatum"> Abgerufen am 15. Dezember 2023</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ABug-Bounty-Programm&rft.title=Hack+the+Pentagon&rft.description=Hack+the+Pentagon&rft.identifier=https%3A%2F%2Fwww.hackerone.com%2Fhack-the-pentagon"> </span></span>
</li>
<li id="cite_note-10"><span class="mw-cite-backlink"><a href="#cite_ref-10">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://mmr.gov.cz/cs/ostatni/web/novinky/mmr-nabizi-odmeny-za-odhaleni-bezpecnostnich-der-v"><i>Ministerstvo pro místní rozvoj ČR - MMR nabízí odměny za odhalení bezpečnostních děr ve svých IT systémech.</i></a><span class="Abrufdatum"> Abgerufen am 23. Dezember 2025</span> (tschechisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ABug-Bounty-Programm&rft.title=Ministerstvo+pro+m%C3%ADstn%C3%AD+rozvoj+%C4%8CR+-+MMR+nab%C3%ADz%C3%AD+odm%C4%9Bny+za+odhalen%C3%AD+bezpe%C4%8Dnostn%C3%ADch+d%C4%9Br+ve+sv%C3%BDch+IT+syst%C3%A9mech&rft.description=Ministerstvo+pro+m%C3%ADstn%C3%AD+rozvoj+%C4%8CR+-+MMR+nab%C3%ADz%C3%AD+odm%C4%9Bny+za+odhalen%C3%AD+bezpe%C4%8Dnostn%C3%ADch+d%C4%9Br+ve+sv%C3%BDch+IT+syst%C3%A9mech&rft.identifier=https%3A%2F%2Fmmr.gov.cz%2Fcs%2Fostatni%2Fweb%2Fnovinky%2Fmmr-nabizi-odmeny-za-odhaleni-bezpecnostnich-der-v&rft.language=cs"> </span></span>
</li>
<li id="cite_note-:0-11"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-:0_11-0">a</a></sup> <sup><a href="#cite_ref-:0_11-1">b</a></sup></span> <span class="reference-text"><a href="Kai_Biermann" title="Kai Biermann">Kai Biermann</a>: <a rel="nofollow" class="external text" href="https://www.zeit.de/digital/datenschutz/2013-09/bug-bounty-hack/komplettansicht">Bug Bounty. Kopfgeldjagd im Internet.</a> In: <a href="Die_Zeit#Zeit_Online" title="Die Zeit">Zeit Online</a>, 3. September 2013. Zuletzt abgerufen am 5. August 2021.</span>
</li>
</ol></div><!--htdig_noindex--><div><div class="zim-footer">
Dieser Artikel wurde von <a class="external text" title="Zuletzt bearbeitet am 2025-12-27" href="https://de.wikipedia.org/wiki/?title=Bug-Bounty-Programm&oldid=262759033">Wikipedia</a> herausgegeben. Der Text ist unter <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.de">Creative Commons Attribution-Share Alike 4.0</a> verfügbar, sofern nicht anders angegeben. Für die Mediendateien können zusätzliche Bedingungen gelten.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>
</body></html>