Programa de Recompensas incentiva quem encontrar falhas de segurança
Quer navegar pela internet em busca de falhas de segurança e ganhar recompensas por isso? A União Européia lançou programa com esse objetivo.

Já imaginou navegar pela internet em busca de falhas de segurança em sites e ainda ser recompensado se achar e relatar o problema? A União Européia lançou recentemente um programa de recompensas para projetos de infra-estrutura crítica, com esse objetivo.
A recompensa é oferecida por meio de um programa conhecido como “FOSSA”, que significa “Auditoria de software livre↳Open source71 conteúdosComo o Open Source Está Liberando o Poder da Automação para TodosDev (Back & Front) · out 2025Código aberto: programadores criam software da NASA sem saberDev (Back & Front) · abr 2021N8N: O que é a ferramenta open source que está revolucionando a automação em TI?Dev (Back & Front) · dez 2025Ver tudo em Dev (Back & Front) → e de código aberto”, na sigla em inglês. O FOSSA inclui dois projetos Java, um da Apache Tomcat e outro da Kafka.
Programa de Recompensas
O programa de recompensas é um fundo de € 851.000, que vai pagar até € 25.000 por erro encontrado. Detalhes completos estão disponíveis na lista de recompensas da Comissão Européia. Cada projeto corrigirá quaisquer problemas de segurança localizados durante o período de recompensa. Os desenvolvedores de aplicativos que usam projetos apresentados no FOSSA ou em outro código devem aplicar ferramentas básicas de Análise de Composição de Software.
Semelhante aos alertas do gráfico de segurança do GitHub, os desenvolvedores podem usar ferramentas como Dependency Check, Dependabot ou Contrast Community Edition para monitorar seus projetos de componentes vulneráveis. Sem essa detecção, os devs podem acabar usando versões vulneráveis dessas bibliotecas após os problemas de segurança terem sido corrigidos. Segundo a agência InfoQ, os desenvolvedores podem participar dos programas de recompensas do FOSSA ao se juntarem à HackerOne, Intigriti ou Deloitte.
Outros programas para recompensas
- Facebook Whitehat a comunidade Bug Bounty.
- Google application security program
- Microsoft bug bounty e o programa cloud bounty.





