Anzeige

Hacker

Der Defense Digital Service (DDS) und Hackerone,  Sicherheitsplattform für ethisch motivierte Hacker – die so genannten White Hat Hacker, gaben den Start ihres elften Bug-Bounty-Programms bekannt. Zudem ist es das dritte Bug-Bounty-Programm mit dem U.S. Department of the Army.

Hack the Army 3.0 ist ein zeitlich begrenzter, von Hackern unterstützter Cybersicherheitstest, der darauf abzielt, Schwachstellen in IT-Systemen aufzudecken, damit sie behoben werden können, bevor sie von Kriminellen ausgenutzt werden. Das Bug-Bounty-Programm ermöglicht sowohl Mitarbeitern aus dem militärischen als auch aus dem zivilen Bereich als Hacker an dem Programm teilzunehmen. Dieses läuft vom 6. Januar bis zum 17. Februar 2021.

Bug-Bounty-Programme, wie Hack the Army 3.0, bieten finanzielle Anreize für die IT-Cybersicherheitsforschung und das Melden von Sicherheitslücken in IT-Systemen. Diese Programme sind eine branchenweit immer mehr bewährte Praxis, die von den globalen Organisationen auf der ganzen Welt genutzt wird. Indem zivile Personen als auch militärische Mitarbeiter als Hacker arbeiten und Schwachstellen an die Sicherheitsteams melden, helfen sie der US-Armee, digitale Ressourcen zu sichern und sich gegen Cyberangriffe zu verteidigen. Hack the Army ist ein Beispiel für die Bereitschaft der Armee und des US-Verteidigungsministeriums, innovative Ansätze zu verfolgen, um die Leistungsfähigkeit und Sicherheit von Menschen, Netzwerken und Daten zu gewährleisten.

DDS ist seit dem Start von "Hack the Pentagon" im Jahr 2016 ein Vorreiter in Sachen hackergetriebener Sicherheitstests. Das "Hack the Pentagon"-Team von DDS hat 14 öffentliche Bug-Bounty-Programme auf externen Websites und Anwendungen und zehn nicht-öffentliche Bug-Bounty-Programme auf einer Reihe von sensiblen, internen Systemen im US-Verteidigungsministerium durchgeführt.

Hackerone ist die bisher einzige FedRAMP-autorisierte Bug-Bounty Plattform. Das Federal Risk and Authorization Management Programm (FedRAMP) ist ein regierungsweites Programm der USA, welches einen standardisierten Ansatz für die Sicherheitsbewertung, Autorisierung und kontinuierliche Überwachung von Cloud-Produkten und – Diensten bietet.

Zu den bisherigen Bug-Bounty-Programmen gehören unter anderem: Hack the Pentagon, Hack the Army, Hack the Air Force und Hack the Defense Travel System. Das DDS hat 2016 auch ein Vulnerability Disclosure Program (VDP) für das US-Verteidigungsministerium ins Leben gerufen, welches mittlerweile eines der erfolgreichsten Programme seiner Art ist, da Hacker bis heute über 20.000 Sicherheitslücken gemeldet haben. Hacker, die auf Schwachstellen aufmerksam werden, können diese dem US-Verteidigungsministerium jederzeit über das fortlaufende VDP mit Hackerone sicher offenlegen

www.hackerone.com


Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!

 

Artikel zu diesem Thema

Hacker
Dez 17, 2020

Wie Bug-Bounty-Programme Penetrationstests den Rang ablaufen

In den letzten Jahren hat sich die Art und Weise, wie IT entwickelt, geliefert und…
Cloud Security
Dez 15, 2020

Sicherheitslücken erkennen: schnell und einfach via Cloud

Die voranschreitende Digitalisierung von Geschäftsprozessen vergrößert auch die…
Cyber Security
Dez 11, 2020

IT-Sicherheitsprüfungen: Sind Sie in der Verteidigung oder in der Offensive?

Wissen Sie, wie lange es dauert, Ihre IT-Sicherheitsmaßnahmen zu umgehen und in Ihr…

Weitere Artikel

Windows 7

5,2 Mio. Computer in Deutschland nutzen alte Windows-Versionen

Windows-Betriebssysteme haben in Deutschland bei Desktop-PCs und Notebooks einen Marktanteil von rund 80 Prozent. Die gute Nachricht: Ein Großteil der eingesetzten Geräte nutzt das aktuelle Windows 10. Doch ein genauer Blick auf die Zahlen zeigt eine sehr…
Ransomware

Der Aufstieg der Ryuk Ransomware

Die Ryuk Ransomware hat unter Cyberkriminellen massiv an Popularität gewonnen. Die Zahl der entdeckten Angriffe stieg von nur 5.123 im 3. Quartal 2019 auf über 67 Millionen im 3. Quartal 2020, so das Ergebnis einer Sicherheitsstudie von SonicWall.
Hackerangriff

Vorsorgepläne als Ziel von Hackern

Da Vorsorgepläne sensible persönliche und finanzielle Daten enthalten, werden Cyberangriffe auf Altersvorsorge-, Renten- und Langzeitvorsorgepläne immer häufiger. Diese Daten zu schützen bedeutet, die Bedrohung zu verstehen und Richtlinien zum Schutz von…
Hacker Corona

Covid-19 Impfstoff als Thema unterschiedlicher Cyberattacken

Proofpoint, Inc., ein Next-Generation Cybersecurity- und Compliance-Unternehmen, warnt aktuell vor einer Vielzahl verschiedener Cyberattacken, die sich die Unsicherheit vieler Menschen rund um das Thema Covid-19-Impfstoff zunutze machen.
Hacker

Identitätsbetrug: Darauf müssen sich Unternehmen 2021 vorbereiten

Zum Jahresbeginn prognostizieren die Security-Experten von ForgeRock und Onfido weitere Zunahmen von Betrugsversuchen im Internet. Vor allem Deepfakes werden zunehmend raffinierter. Unternehmen müssen daher zukünftig auf alternative Überprüfungsmethoden von…
Hacker

Ende von DarkMarket: So reagiert das Dark Web

Mit dem Aus von DarkMarket ist den deutschen und internationalen Ermittlern ein wichtiger Schlag im Kampf gegen Cyberkriminalität gelungen. Im Dark Web selbst hat die Nachricht vom Ende des „größten illegalen Marktplatzes“ jedoch nur verhaltene Reaktionen…

Anzeige

Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!