Hacker-Challenge

Digitaler Service des US-Militärs lädt Hacker ein Schwachstellen zu entdecken

Der Defense Digital Service (DDS) und Hackerone,  Sicherheitsplattform für ethisch motivierte Hacker – die so genannten White Hat Hacker, gaben den Start ihres elften Bug-Bounty-Programms bekannt. Zudem ist es das dritte Bug-Bounty-Programm mit dem U.S. Department of the Army.

Hack the Army 3.0 ist ein zeitlich begrenzter, von Hackern unterstützter Cybersicherheitstest, der darauf abzielt, Schwachstellen in IT-Systemen aufzudecken, damit sie behoben werden können, bevor sie von Kriminellen ausgenutzt werden. Das Bug-Bounty-Programm ermöglicht sowohl Mitarbeitern aus dem militärischen als auch aus dem zivilen Bereich als Hacker an dem Programm teilzunehmen. Dieses läuft vom 6. Januar bis zum 17. Februar 2021.

Anzeige

Bug-Bounty-Programme, wie Hack the Army 3.0, bieten finanzielle Anreize für die IT-Cybersicherheitsforschung und das Melden von Sicherheitslücken in IT-Systemen. Diese Programme sind eine branchenweit immer mehr bewährte Praxis, die von den globalen Organisationen auf der ganzen Welt genutzt wird. Indem zivile Personen als auch militärische Mitarbeiter als Hacker arbeiten und Schwachstellen an die Sicherheitsteams melden, helfen sie der US-Armee, digitale Ressourcen zu sichern und sich gegen Cyberangriffe zu verteidigen. Hack the Army ist ein Beispiel für die Bereitschaft der Armee und des US-Verteidigungsministeriums, innovative Ansätze zu verfolgen, um die Leistungsfähigkeit und Sicherheit von Menschen, Netzwerken und Daten zu gewährleisten.

DDS ist seit dem Start von “Hack the Pentagon” im Jahr 2016 ein Vorreiter in Sachen hackergetriebener Sicherheitstests. Das “Hack the Pentagon”-Team von DDS hat 14 öffentliche Bug-Bounty-Programme auf externen Websites und Anwendungen und zehn nicht-öffentliche Bug-Bounty-Programme auf einer Reihe von sensiblen, internen Systemen im US-Verteidigungsministerium durchgeführt.

Hackerone ist die bisher einzige FedRAMP-autorisierte Bug-Bounty Plattform. Das Federal Risk and Authorization Management Programm (FedRAMP) ist ein regierungsweites Programm der USA, welches einen standardisierten Ansatz für die Sicherheitsbewertung, Autorisierung und kontinuierliche Überwachung von Cloud-Produkten und – Diensten bietet.

Zu den bisherigen Bug-Bounty-Programmen gehören unter anderem: Hack the Pentagon, Hack the Army, Hack the Air Force und Hack the Defense Travel System. Das DDS hat 2016 auch ein Vulnerability Disclosure Program (VDP) für das US-Verteidigungsministerium ins Leben gerufen, welches mittlerweile eines der erfolgreichsten Programme seiner Art ist, da Hacker bis heute über 20.000 Sicherheitslücken gemeldet haben. Hacker, die auf Schwachstellen aufmerksam werden, können diese dem US-Verteidigungsministerium jederzeit über das fortlaufende VDP mit Hackerone sicher offenlegen

www.hackerone.com

Anzeige

Artikel zu diesem Thema

Weitere Artikel

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.