Есть три вида программ багбаунти:
- открытые — доступны для всех участников,
- публичные с принятием правил — исследователь должен принять правила, чтобы получить доступ к программе,
- закрытые — доступ к программе получает ограниченная группа исследователей.
Обычно багбаунти подразумевает задание на поиск и описание уязвимостей. Есть и продвинутая версия — багбаунти в режиме кибериспытаний, когда исследователи должны найти уязвимость, воспользоваться ею и выполнить критичное для инфраструктуры действие, оговорённое правилами программы (например, перевести деньги со счёта или зашифровать данные в файловом хранилище).