ตลาด Bug Bounty และความปลอดภัยทางไซเบอร์แบบคราวด์ซอร์สทั่วโลกมีมูลค่าแตะ 2.45 พันล้านดอลลาร์ โดยมีแฮกเกอร์สายขาวที่ลงทะเบียนแล้วกว่า 2.20 ล้านคน สร้างรายได้สะสมกว่า 420.0 ล้านดอลลาร์จากเงินรางวัลที่จ่ายออกไป ช่องโหว่ที่รายงาน 38.0% เป็นข้อผิดพลาดด้าน Broken Access Control และโครงการ Bug Bounty ค้นพบช่องโหว่ได้มากกว่า 5.5 เท่าต่อดอลลาร์เมื่อเทียบกับ Pentest แบบเดิม ในขณะที่เงินรางวัลสูงสุดเป็นประวัติการณ์ต่อรายการเดียวแตะ 10.0 ล้านดอลลาร์ และรายงานช่องโหว่ที่เกี่ยวกับ AI พุ่งสูงขึ้น +185% นักล่าบั๊กเต็มเวลา 12.5% มีรายได้มากกว่า 100k ดอลลาร์ต่อปี และ 84% ของโครงการระดับองค์กรมีการคุ้มครองทางกฎหมาย Safe Harbor ตัวเลขด้านล่างนี้มาจากผลการวิจัยเชิงประจักษ์ที่เผยแพร่โดย HackerOne, Bugcrowd, Immunefi, Gartner, Disclose.io และกระทรวงกลาโหมสหรัฐฯ
TL;DR
- ตลาดความปลอดภัยแบบคราวด์ซอร์ส แฮกเกอร์สายขาว และ Bug Bounty ทั่วโลกมีมูลค่าแตะ 2.45 พันล้านดอลลาร์ (Grand View/HackerOne)
- แฮกเกอร์สายขาวที่ลงทะเบียนแล้วกว่า 2.20 ล้านคนเข้าร่วมบนแพลตฟอร์ม Bug Bounty ชั้นนำ (HackerOne, Bugcrowd, Intigriti)
- นักวิจัยความปลอดภัยสายขาวได้รับเงินรางวัลสะสมไปแล้วกว่า 420.0 ล้านดอลลาร์นับตั้งแต่เปิดตัวแพลตฟอร์ม
- เงินรางวัล Bug Bounty รายการเดียวที่สูงที่สุดในประวัติศาสตร์คือ 10.0 ล้านดอลลาร์ (มอบผ่าน Immunefi สำหรับช่องโหว่บริดจ์ Web3)
- เงินรางวัลเฉลี่ยสำหรับช่องโหว่ซอฟต์แวร์ระดับองค์กรที่มีความรุนแรงระดับ Critical (CVSS 9.0-10.0) อยู่ที่ 4,850 ดอลลาร์
- 12.5% ของนักวิจัย Bug Bounty มืออาชีพแบบเต็มเวลาทำรายได้มากกว่า 100,000 ดอลลาร์ต่อปีจากเงินรางวัลเพียงอย่างเดียว
- ช่องโหว่ Broken Access Control และ IDOR คิดเป็น 38.0% ของรายงาน Bug Bounty ที่ผ่านการตรวจสอบทั้งหมด (HackerOne)
- รายงานช่องโหว่ที่มุ่งเป้าไปยังโมเดล Generative AI และช่องโหว่ LLM พุ่งสูงขึ้น +185.0% เมื่อเทียบเป็นรายปี
- ทีมความปลอดภัยของแพลตฟอร์มคัดกรองและตรวจสอบความถูกต้องของรายงานช่องโหว่ในเวลาเฉลี่ย 18.5 ชั่วโมง (Bugcrowd)
- Bug Bounty แบบคราวด์ซอร์สตรวจพบช่องโหว่ได้มากกว่า 5.5 เท่าต่องบประมาณความปลอดภัยที่ใช้ไป เมื่อเทียบกับ Pentest แบบเดิม
- 78.0% ของโครงการ Bug Bounty ระดับองค์กรดำเนินการในรูปแบบโครงการส่วนตัวเฉพาะผู้ได้รับเชิญสำหรับนักวิจัยอาวุโสที่ผ่านการตรวจสอบ
- องค์กรได้รับรายงานช่องโหว่ที่ถูกต้องและผ่านการคัดกรองรายการแรกในเวลาเฉลี่ยเพียง 4.2 ชั่วโมงหลังจากเปิดตัวโครงการ
- 84.0% ของโครงการระดับองค์กรให้การคุ้มครองทางกฎหมายแบบ Legal Safe Harbor ระดับมาตรฐาน Gold Standard อย่างชัดเจน
1. ขนาดของตลาด: อุตสาหกรรมมูลค่า 2.45 พันล้านดอลลาร์ และแฮกเกอร์สายขาว 2.2 ล้านคน
การทดสอบความปลอดภัยแบบคราวด์ซอร์สอย่างต่อเนื่องได้เข้ามาแทนที่การตรวจสอบเจาะระบบประจำปีแบบเดิมในองค์กรพัฒนาซอฟต์แวร์ยุคใหม่ HackerOne ประเมินมูลค่าตลาดไว้ที่ 2.45 พันล้านดอลลาร์
ขนาดของชุมชน: นักวิจัยสายขาวกว่า 2.20 ล้านคนเข้าร่วมทั่วโลก สร้างรายได้สะสมกว่า 420.0 ล้านดอลลาร์บนแพลตฟอร์มดิจิทัล
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| การประเมินมูลค่าตลาดความปลอดภัยไซเบอร์แบบคราวด์ซอร์ส แพลตฟอร์มแฮกเกอร์สายขาว และ Bug Bounty ทั่วโลก | ตลาด Bug Bounty และความปลอดภัยแบบคราวด์ซอร์สทั่วโลกมูลค่า 2.45 พันล้านดอลลาร์ | Grand View Research / HackerOne / MarketsandMarkets |
| จำนวนแฮกเกอร์สายขาวและนักวิจัยความปลอดภัยที่ลงทะเบียนบนแพลตฟอร์มหลัก (HackerOne, Bugcrowd, Intigriti) | แฮกเกอร์สายขาวที่ลงทะเบียนกว่า 2.20 ล้านคนบนแพลตฟอร์มระดับโลก | HackerOne Hacker-Powered Security Report / Bugcrowd |
| เงินรางวัลสะสมทั้งหมดที่มอบให้แก่นักวิจัยความปลอดภัยสายขาวนับตั้งแต่ก่อตั้งแพลตฟอร์ม | เงินรางวัลสะสมกว่า 420.0 ล้านดอลลาร์ที่จ่ายให้แก่แฮกเกอร์สายขาว | HackerOne / Bugcrowd Inside the Mind of a Hacker |
การจัดทำบัญชีช่องโหว่ CVE และการให้คะแนนความรุนแรง CVSS เชื่อมโยงกับ สถิติช่องโหว่ cve ของเรา แหล่งที่มา: HackerOne Hacker-Powered Security Report
2. เศรษฐศาสตร์เงินรางวัล: สถิติสูงสุด 10 ล้านดอลลาร์ และ 4,850 ดอลลาร์สำหรับช่องโหว่ Critical
โครงสร้างผลตอบแทนตามระดับชั้นจะปรับเพิ่มขึ้นตามความเสี่ยงทางธุรกิจโดยตรง ซึ่งจูงใจให้วิศวกรย้อนรอยชั้นนำมุ่งเน้นไปที่การค้นหาช่องโหว่ Zero-day ที่มีผลกระทบร้ายแรง สถิติเงินรางวัลสูงสุดแตะ 10.0 ล้านดอลลาร์
รายได้จากการทำงานเต็มเวลา: 12.5% ของนักล่าบั๊กเต็มเวลาทำรายได้ >100k ดอลลาร์ต่อปี (Bugcrowd) โดยช่องโหว่ระดับองค์กรที่สำคัญมีค่าเฉลี่ยอยู่ที่ 4,850 ดอลลาร์ต่อการจ่ายหนึ่งครั้ง
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| เงินรางวัลต่อรายการเดียวที่สูงที่สุด: เงินรางวัลเดี่ยวสูงสุดที่จ่ายสำหรับช่องโหว่วิกฤตรายการเดียว (โปรโตคอลคริปโต / Zero-day) | 10.0 ล้านดอลลาร์ เงินรางวัล Bug Bounty รายการเดียวที่สูงที่สุดในประวัติศาสตร์ (Immunefi / บริดจ์ Web3) | Immunefi Web3 Bug Bounty Telemetry |
| เงินรางวัลเฉลี่ยสำหรับช่องโหว่ระดับ Critical (CVSS 9.0-10.0) ในซอฟต์แวร์องค์กรทั่วไป (2,500 ถึง 10,000+ ดอลลาร์) | เงินรางวัลเฉลี่ย 4,850 ดอลลาร์สำหรับช่องโหว่ระดับองค์กรที่มีความรุนแรงระดับ Critical | HackerOne Benchmark Report |
| รายได้ Bug Bounty เต็มเวลา: สัดส่วนของแฮกเกอร์ระดับหัวกะทิที่ทำเงินได้มากกว่า 100,000 ดอลลาร์ต่อปีจากเงินรางวัลเพียงอย่างเดียว | 12.5% ของนักวิจัยเต็มเวลาทำรายได้ >100,000 ดอลลาร์/ปีจากเงินรางวัลบั๊ก | Bugcrowd Inside the Mind of a Hacker Report |
ความสูญเสียทางการเงินจากการละเมิดข้อมูลและการขู่กรรโชกเชื่อมโยงกับ สถิติการละเมิดข้อมูล ของเรา แหล่งที่มา: Immunefi Web3 Bug Bounty Telemetry
3. ผลการค้นพบช่องโหว่และกระแส AI: การควบคุมการเข้าถึง 38% และบั๊ก AI +185%
ไมโครเซอร์วิสบนคลาวด์แบบ Multi-tenant ที่ซับซ้อนมักมีตรรกะการอนุญาตสิทธิ์ที่ผิดพลาดซึ่งเครื่องมือสแกนอัตโนมัติตรวจจับไม่ได้ Broken Access Control ก่อให้เกิด 38.0% ของบั๊กที่ถูกต้อง
AI Red Teaming: การส่งรายงานช่องโหว่ด้าน AI พุ่งสูงขึ้น +185.0% YoY (HackerOne) ในขณะที่ทีมคัดกรองของแพลตฟอร์มตรวจสอบรายงานในเวลาเฉลี่ย 18.5 ชั่วโมง
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| ช่องโหว่ยอดนิยมที่ถูกรายงาน: ประเภทช่องโหว่ที่พบบ่อยที่สุดจากนักวิจัย (Broken Access Control / IDOR, XSS, การกำหนดค่าผิดพลาด) | 38.0% ของการส่งรายงานที่ถูกต้องเป็นช่องโหว่ Broken Access Control / IDOR | HackerOne Hacker-Powered Security Report |
| การเปิดเผยช่องโหว่ AI และ LLM: การเพิ่มขึ้นประจำปีของรายงานบั๊กที่มุ่งเป้า Prompt Injection, การ Jailbreak โมเดล และข้อมูลรั่วไหลผ่าน AI API | เพิ่มขึ้น +185.0% ต่อปีในรายงานช่องโหว่ที่เกี่ยวข้องกับเทคโนโลยี AI | HackerOne AI Red Teaming Disclosures |
| เวลาในการคัดกรอง (Triage): ระยะเวลาเฉลี่ยที่ทีมความปลอดภัยของแพลตฟอร์มใช้ในการตรวจสอบและคัดกรองรายงานแรกเริ่ม | เวลาเฉลี่ยในการคัดกรอง (Mean Time to Triage) 18.5 ชั่วโมงในโครงการที่มีการจัดการ | Bugcrowd Platform Performance Benchmarks |
ช่องโหว่ความปลอดภัยของ API และการโจมตี BOLA เชื่อมโยงกับ สถิติความปลอดภัยของ api ของเรา แหล่งที่มา: Bugcrowd Inside the Mind of a Hacker
4. ROI ของ Pentest และโครงการส่วนตัว: ความคุ้มค่า 5.5 เท่า และ 4.2 ชม. สู่บั๊กแรก
โมเดลจ่ายตามผลงานจริง (Pay-for-results) ของ Bug Bounty จัดสรรผลประโยชน์ทางการเงินให้สอดคล้องกับข้อบกพร่องที่พบจริงโดยตรง แทนการคิดค่าบริการตามชั่วโมง Bug Bounty ให้จำนวนบั๊กที่พบมากกว่า 5.5 เท่าต่อดอลลาร์
โครงการส่วนตัว: 78.0% ขององค์กรดำเนินโครงการส่วนตัวแบบเชิญเท่านั้น (HackerOne) และได้รับรายงานความปลอดภัยที่ถูกต้องรายการแรกในเวลาเพียง 4.2 ชั่วโมง
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| การเปรียบเทียบต้นทุน: ต้นทุนในการระบุช่องโหว่วิกฤตผ่าน Bug Bounty เทียบกับ Pentest แบบดั้งเดิม (15,000 ดอลลาร์/ครั้ง) | ตรวจพบช่องโหว่ได้มากกว่า 5.5 เท่าต่อเงินหนึ่งดอลลาร์เมื่อเทียบกับการทำ Pentest ประจำงวดแบบเดิม | Gartner Emerging Tech: Crowdsourced Security |
| โครงการสาธารณะ vs โครงการส่วนตัว: สัดส่วนของโครงการองค์กรที่ทำงานในรูปแบบส่วนตัวเฉพาะผู้ได้รับเชิญ | 78.0% ของโครงการ Bug Bounty ระดับองค์กรดำเนินการเป็นโครงการส่วนตัวเฉพาะผู้ได้รับเชิญ | HackerOne Enterprise Security Survey |
| ความเร็วในการค้นพบช่องโหว่: เวลาที่ผ่านไปตั้งแต่เปิดตัวโครงการใหม่จนถึงการได้รับรายงานช่องโหว่ที่ถูกต้องฉบับแรก | เวลาเฉลี่ย 4.2 ชั่วโมงในการได้รับรายงานช่องโหว่ความปลอดภัยฉบับแรกที่ถูกต้อง | Bugcrowd Annual Platform Telemetry |
การตรวจจับความปลอดภัยของอุปกรณ์ปลายทางและการโจมตีแบบไม่ใช้มัลแวร์เชื่อมโยงกับ สถิติความปลอดภัยของ endpoint ของเรา แหล่งที่มา: Gartner Research
5. ข้อมูลประชากรทั่วโลก: อินเดีย 28% และ 68% มีอายุต่ำกว่า 30 ปี
แพลตฟอร์ม Bug Bounty ช่วยให้นักวิจัยความปลอดภัยที่มีความสามารถในศูนย์กลางเทคโนโลยีเกิดใหม่ได้รับผลตอบแทนทางการเงินตามมาตรฐานระดับโลก อินเดียคิดเป็น 28.0% ของนักวิจัยทั้งหมด
ประชากรศาสตร์ของแฮกเกอร์: 68.0% ของนักล่าบั๊กมีอายุต่ำกว่า 30 ปี (Intigriti) โดย 76.0% ระบุว่าการเรียนรู้ทางปัญญาและความท้าทายเป็นแรงจูงใจสำคัญควบคู่ไปกับเงินรางวัล
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| การกระจายตัวทางภูมิศาสตร์: ประเทศชั้นนำที่นักวิจัยความปลอดภัยสายขาวพำนักอยู่ (อินเดีย, สหรัฐอเมริกา, ปากีสถาน, บราซิล, ไนจีเรีย) | อินเดีย: 28.0% | สหรัฐอเมริกา: 18.0% |
| แรงจูงใจในการแฮกอย่างมีจริยธรรม: แรงจูงใจหลักที่ระบุโดยนักวิจัย (การพัฒนาอาชีพ, ผลตอบแทนทางการเงิน, ความท้าทายทางปัญญา) | 76.0% ของแฮกเกอร์สายขาวระบุว่าการเรียนรู้ / ความท้าทายทางปัญญาเป็นแรงจูงใจสูงสุดควบคู่กับเงิน | Bugcrowd Inside the Mind of a Hacker |
| อายุเฉลี่ยของนักวิจัย: สัดส่วนของแฮกเกอร์สายขาวที่ยังปฏิบัติงานอยู่ซึ่งมีอายุต่ำกว่า 30 ปี | 68.0% ของนักล่า Bug Bounty ที่ยังปฏิบัติงานอยู่มีอายุต่ำกว่า 30 ปี | Intigriti Ethical Hacker Community Report |
การพึ่งพาห่วงโซ่อุปทานซอฟต์แวร์และความเสี่ยงโอเพนซอร์สเชื่อมโยงกับ สถิติการโจมตีซัพพลายเชน ของเรา แหล่งที่มา: Bugcrowd Demographics Report
6. Safe Harbor ทางกฎหมายและโครงการภาครัฐ: 84% มี Safe Harbor และ 65+ VDP ระดับชาติ
กรอบการทำงาน Safe Harbor ที่เป็นทางการช่วยสร้างความมั่นใจให้นักวิจัยว่าการรายงานช่องโหว่โดยสุจริตจะไม่นำไปสู่การฟ้องร้องดำเนินคดีทางคอมพิวเตอร์ 84.0% ของโครงการให้การคุ้มครอง Safe Harbor
การนำไปใช้ในภาคความมั่นคง: หน่วยงานทางทหารและรัฐบาลกลางกว่า 65 แห่งดำเนินการ VDP แบบคราวด์ซอร์ส (DoD DC3) โดยมีอัตราการแก้ไขช่องโหว่สูงถึง 92.0%
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| Safe Harbor และการคุ้มครองทางกฎหมาย: โครงการองค์กรที่ให้การคุ้มครอง Safe Harbor มาตรฐาน Gold Standard จากการดำเนินคดี | 84.0% ของโครงการองค์กรให้การรับประกันทางกฎหมายแบบ Safe Harbor อย่างชัดเจน | Disclose.io Bug Bounty Legal Census |
| อัตราการแก้ไขช่องโหว่: สัดส่วนของช่องโหว่ Bug Bounty ที่ได้รับและตรวจสอบแล้ว ซึ่งทีมวิศวกรรมทำการแก้ไขได้สำเร็จ | 92.0% ของช่องโหว่ Bug Bounty ที่ผ่านการคัดกรองได้รับการแก้ไขโดยทีมวิศวกรรม | HackerOne Platform Health Index |
| ความปลอดภัยแบบคราวด์ซอร์สในภาครัฐและกองทัพ: หน่วยงานรัฐบาลที่ดำเนินโครงการ Bug Bounty (Hack the Pentagon, DoD, CISA VDP) | 65.0+ หน่วยงานทางทหารและรัฐบาลกลางดำเนินการโครงการ VDP แบบคราวด์ซอร์สอย่างต่อเนื่อง | U.S. Department of Defense Cyber Crime Center (DC3) |
สรุป: สถิติ Bug Bounty และการแฮกอย่างมีจริยธรรมในตัวเลข
| ตัวชี้วัด | ค่า | แหล่งข้อมูลหลัก |
|---|---|---|
| ตลาด Bug Bounty และความปลอดภัยแบบคราวด์ซอร์สทั่วโลก | 2.45 พันล้านดอลลาร์ | Grand View / HackerOne |
| แฮกเกอร์สายขาวที่ลงทะเบียนบนแพลตฟอร์มหลัก | 2.20 ล้านคน+ | HackerOne / Bugcrowd |
| เงินรางวัลสะสมทั้งหมดที่จ่ายให้แก่แฮกเกอร์สายขาว | 420.0 ล้านดอลลาร์+ ที่จ่ายออกไป | HackerOne / Bugcrowd |
| เงินรางวัล Bug Bounty ต่อรายการเดียวที่สูงที่สุดในประวัติศาสตร์ | เงินรางวัล 10.0 ล้านดอลลาร์ | Immunefi Web3 Telemetry |
| เงินรางวัลเฉลี่ยสำหรับช่องโหว่ระดับความรุนแรง Critical | 4,850 ดอลลาร์ / บั๊กวิกฤต | HackerOne Benchmark Report |
| นักล่าบั๊กเต็มเวลาที่มีรายได้มากกว่า 100k ดอลลาร์/ปี | 12.5% มีรายได้ >100k ดอลลาร์ | Bugcrowd Hacker Report |
| ประเภทช่องโหว่ยอดนิยมที่มีการรายงาน (IDOR/การควบคุมการเข้าถึง) | 38.0% Broken Access Control | HackerOne Security Report |
| การเพิ่มขึ้นของรายงานช่องโหว่ AI/LLM ต่อปี | เพิ่มขึ้น +185.0% YoY | HackerOne AI Red Teaming |
| เวลาเฉลี่ยในการคัดกรองช่องโหว่ที่ได้รับรายงาน | 18.5 ชั่วโมงในการคัดกรอง | Bugcrowd Platform Data |
| จำนวนช่องโหว่ที่พบต่อดอลลาร์เทียบกับการทำ Pentest | พบบั๊กมากกว่า 5.5 เท่า / ดอลลาร์ | Gartner Crowdsourced Sec |
| สัดส่วนโครงการองค์กรที่ทำงานในรูปแบบส่วนตัวเฉพาะผู้ได้รับเชิญ | 78.0% โครงการส่วนตัว | HackerOne Survey |
| เวลาสู่รายงานที่ถูกต้องฉบับแรกเมื่อเปิดตัวโครงการใหม่ | 4.2 ชั่วโมงสู่บั๊กแรก | Bugcrowd Platform Telemetry |
| ประเทศต้นกำเนิดชั้นนำของแฮกเกอร์สายขาว | อินเดีย (28.0% ของแฮกเกอร์) | HackerOne Demographics |
| โครงการที่ให้การคุ้มครอง Legal Safe Harbor อย่างชัดเจน | 84.0% Safe Harbor | Disclose.io Legal Census |
| ช่องโหว่ที่ผ่านการคัดกรองและได้รับการแก้ไขโดยทีมวิศวกรรม | 92.0% ได้รับการแก้ไข | HackerOne Platform Index |
ระเบียบวิธีวิจัยและแหล่งที่มา
สถิติในรายงานฉบับนี้รวบรวมจากรายงานความปลอดภัยประจำปีของ HackerOne และ Bugcrowd, ข้อมูลการเปิดเผยช่องโหว่แบบกระจายศูนย์จาก Immunefi, การประเมินตลาดความปลอดภัยแบบคราวด์ซอร์สจาก Gartner และ Grand View Research, ข้อมูลการติดตาม Safe Harbor ทางกฎหมายจาก Disclose.io และรายงานการเปิดเผยช่องโหว่ระดับชาติจากศูนย์อาชญากรรมไซเบอร์ กระทรวงกลาโหมสหรัฐฯ (DC3)
-
HackerOne: Hacker-Powered Security Report, Global Researcher Demographics, and $420M Bounty Payouts (ตลาด 2.45 พันล้านดอลลาร์, แฮกเกอร์ 2.2 ล้านคน, การควบคุมการเข้าถึงบกพร่อง 38%)
-
Bugcrowd: Inside the Mind of a Hacker Report, Platform Performance, and Triage Benchmarks (คัดกรอง 18.5 ชม., บั๊กแรกใน 4.2 ชม., 12.5% มีรายได้ >100k ดอลลาร์)
-
Immunefi & Grand View Research: Web3 Bug Bounty Report, $10M Record Bounties, and Crowdsourced Market Sizing (สถิติเงินรางวัล 10 ล้านดอลลาร์, ช่องโหว่ AI +185%)
-
Gartner & Disclose.io: Crowdsourced Security Assessment and Bug Bounty Safe Harbor Legal Standards (ROI 5.5 เท่าเทียบกับ Pentest, การใช้ Safe Harbor 84%)
-
U.S. Department of Defense (DoD) & DC3: Hack the Pentagon Program Telemetry and Federal Vulnerability Disclosure (VDP) (โครงการ VDP ระดับชาติกว่า 65 โครงการ, อัตราการแก้ไขบั๊ก 92%)
-
ข้อสังเกตข้อมูล: สถิติ Bug Bounty สะท้อนถึงโครงการเปิดเผยช่องโหว่แบบคราวด์ซอร์ส (VDP) แพลตฟอร์ม Bug Bounty ทั้งแบบสาธารณะและส่วนตัว และเงินรางวัลจากการแฮกอย่างมีจริยธรรมเชิงพาณิชย์ ส่วนเงินเดือนของทีม Red Team ภายในองค์กรและการทดสอบ Pentest เพื่อการปฏิบัติตามข้อกำหนดแบบขอบเขตคงที่จะถูกแยกประเภทต่างหาก
-
อัปเดตล่าสุด: สิงหาคม 2026 รายงานฉบับนี้จะได้รับการอัปเดตทุกไตรมาสเมื่อมีการเผยแพร่รายงานประจำปีของ HackerOne, เกณฑ์มาตรฐานแพลตฟอร์มของ Bugcrowd และรายงานโครงการคราวด์ซอร์สของกระทรวงกลาโหมสหรัฐฯ