Đây là nền tảng kết nối giữa các chuyên gia, hacker mũ trắng trong lĩnh vực bảo mật, an toàn thông tin với các doanh nghiệp, tổ chức có nhu cầu tìm kiếm lỗ hổng bảo mật tiềm tàng trong hệ thống vận hành của đơn vị.
Tại các quốc gia như Mỹ, Trung Quốc, Nga…, nhiều mô hình kết nối cộng đồng các hacker mũ trắng đã được triển khai phổ biến từ nhiều năm nay. Những hacker mũ trắng tham gia tìm kiếm lỗ hổng bảo mật trong và ngoài nước, giúp chính phủ, các tổ chức, doanh nghiệp phát hiện sớm các lỗ hổng và đưa ra cảnh báo kịp thời. Tuy nhiên các hoạt động như vậy tại Việt Nam lại chưa thực sự phát triển.
Với sự ra đời của Vietnam Bug Bounty, doanh nghiệp có thể thông qua Trung tâm Giám sát an toàn không gian mạng quốc gia đưa ra các chương trình tìm kiếm lỗ hổng cùng các mức tiền thưởng. Sau đó, các chuyên gia bảo mật tham gia rà soát hệ thống, tấn công thử nghiệm, khai thác lỗ hổng theo phạm vi và chính sách chủ quản hệ thống đưa ra. Nếu phát hiện được lỗ hổng, điểm yếu có giá trị, chuyên gia đó sẽ được đơn vị chủ quản trả thưởng xứng đáng theo chính sách công bố ban đầu.
Với mô hình hoạt động này, các hacker mũ trắng, chuyên gia bảo mật sẽ có sân chơi chuyên nghiệp, lành mạnh để liên tục thực hành, nâng cao trình độ cũng như có cơ hội tạo ra mức thu nhập ổn định . Còn đối với doanh nghiệp, họ cũng giảm được các chi phí dịch vụ, tối ưu phí vận hành và nhanh chóng nhận được thông báo để kịp thời đối phó, xử lý sự cố an toàn thông tin.
Đại diện Trung tâm Giám sát an toàn không gian mạng quốc gia cho biết: “Tại Việt Nam và trên toàn thế giới, các điểm yếu bảo mật trên các hệ thống luôn hiện hữu và ngày càng xuất hiện nhiều lỗ hổng nguy hiểm gây hậu quả nghiêm trọng. Chỉ dựa vào số lượng chuyên gia đến từ các đơn vị bảo mật khó có thể nắm bắt tình hình toàn diện. Từ thực tế đó chúng tôi muốn xây dựng một cộng đồng gồm các hacker mũ trắng và chuyên gia bảo mật để phát huy sức mạnh chung”.