Bug Bounty hatte eine erfolgreiche Zeit. Bug-Bounty-Programme belohnen ethische Hacker, die Schwachstellen aufdecken und diese verantwortungsbewusst an den Entwickler der Anwendung melden, bevor Angreifer sie ausnutzen können.
Für die meisten Sicherheitsverantwortlichen ist der Penetrationstest nach wie vor ein jährliches Ereignis, das eine Momentaufnahme liefert, die schon fast in dem Moment veraltet ist, in dem der Bericht vorliegt.
Wenn es um die Geschäftskontinuität geht, stechen zwei Schlüsselmetriken hervor: Recovery Point Objective (RPO) und Recovery Time Objective (RTO). Oft werden diese verwechselt oder die Diskussion dreht sich um RPO versus RTO.