Litiges sur les primes de bug bounty : SLA et équité dans votre VDP
AMD a mis 124 jours à corriger une faille critique, puis a refusé la prime de 10 000 $ du chercheur au motif qu'elle était hors périmètre. Voici comment piloter un VDP avec des SLA publiés et une grille des primes transparente, consignée dans un grand livre.