( RaptoR | 2021. 11. 24., sze – 17:29 )

A többit nem érzem egyáltalán relevánsnak. Az NSO nem egy script-kiddie hacker, aki azt mérlegeli, hogy a fekete piacon adja el egy picivel többért a 0day sebezhetőséget, vagy egy bug bounty programon keresztül. Ez egy közepes méretű, majdnem 500 főt foglalkoztató SaaS platformot árusító vállalat tulajokkal, részvényesekkel, és persze egy rakás szoftveressel. Szerinted milyen magasról szarnak arra, hogy felkerülnek-e egy random cég Hall of Fame oldalára? Bug bounty programba egyáltalán nem éri meg nekik csatlakozni ezen a szinten. Az csak egy alkalmas összeg. Ezzel szemben SaaS platformot kínálni államoknak vaskos kiépítési és havidíjért nagyságrendekkel jobban megéri nekik. Ezzel egyik bug bounty program sem tud versenyezni. Ha egyszer bejelented a bugot, kijavítják, nem garantált hogy te találod meg a következőt. Lehallgatni mindig kell valakit, azaz van mindig új vevő/előfizető.