Anzeige

Hacker

YesWeHack, Europas Crowdsourced-Security-Plattform, verkündet den Start eines öffentlichen Bug-Bounty-Programms für die Schweizerische Post.

Startete das Postunternehmen 2020 als eines der ersten Schweizerischen Unternehmen mit einem privaten Bug-Bounty-Programm, öffnet es dieses nun für die gesamte YesWeHack-Cybersecurity-Community.

Die Schweizerische Post ist eine der ältesten und bekanntesten Marken in der Schweiz. Im Mai 2020 entschied sich das Unternehmen, für die Sicherheit seiner digitalen Produkte zusätzlich zu bestehenden Sicherheitstests auch die Schwarmintelligenz der YesWeHack-Community zu nutzen. Dafür startete die Schweizerische Post zunächst mit 20 ausgewählten, ethischen Hackern und lud nach und nach noch weitere zur Schwachstellenjagd ein. Für das private Programm sind so bereits einige hundert ethische Hacker auf Fehlersuche.

Öffentliches Programm ermöglicht Zugang zu 23.000 Hackern

Nun geht das Bug-Bounty-Programm noch einen Schritt weiter: Die bisher im privaten Programm getesteten Onlinedienste werden nun in ein öffentliches Programm überführt. Ethische Hacker konnten bisher nur auf Einladung nach Sicherheitslücken suchen. Ab sofort können alle 23.000 ethischen Hacker der YesWeHack-Community am Programm teilnehmen. Dafür erhalten sie bis zu 10.000 CHF Belohnung für eine kritische Schwachstelle. Das öffentliche Bug-Bounty-Programm startet zunächst mit elf Scopes, welche bisher im privaten Bug-Bounty-Programm verbessert wurden. Es ist geplant, weitere Dienstleistungen in das Programm aufzunehmen.

Alle Dienstleistungen, die bisher kein Teil des öffentlichen Bug-Bounty-Programms der Schweizerischen Post sind, können schon jetzt über eine Vulnerability Disclosure Policy (VDP) an die Post gemeldet werden. Die VDP dient dabei als Kommunikationskanal und bietet Sicherheitsforschern einen geordneten, rechtlich sicheren Rahmen für eine Schwachstellenmeldung.

 

https://www.yeswehack.com


Artikel zu diesem Thema

Security Lock
Feb 26, 2021

Warum jedes Unternehmen eine VDP braucht

Nach wie vor haben nur die wenigsten Unternehmen eine Vulnerability Disclosure Policy…
Hacker
Dez 17, 2020

Wie Bug-Bounty-Programme Penetrationstests den Rang ablaufen

In den letzten Jahren hat sich die Art und Weise, wie IT entwickelt, geliefert und…

Weitere Artikel

Online Unterricht

Online-Unterricht erschwert Studienerfolg

Online-Unterricht wirkt sich negativ auf den Lernerfolg von Studenten aus, so eine Studie von Forschern unter Leitung von Douglas McKee und George Orlov von der Cornell University, die kürzlich in der Zeitschrift "Economics Letters" publiziert wurde. Die…
Olympia-Apps

Olympia-Apps im Datenschutz-Vergleich

Viele Sportbegeisterte fiebern dem Event nach der Pandemie-bedingten einjährigen Verzögerung gespannt entgegen. Dabei verfolgen Fans die Spiele nicht nur live im Fernsehen, sondern auch mobil über Olympia-Apps für die olympischen Sommerspiele in Tokio.
Cloud

Externe Cloud-Dienste: BSI aktualisiert Mindeststandard zur Nutzung

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat den Mindeststandard zur Nutzung externer Cloud-Dienste in der neuen Version 2.0 veröffentlicht.
Cybermobbing

Jeder Fünfte war schon von "Doxxing" betroffen

21 Prozent der US-Amerikaner waren schon Opfer von "Doxxing", dem Zusammentragen und Veröffentlichen personenbezogener Daten durch andere. Das besagt die Studie "Doxxing in 2021" von SafeHome.org.
Olympia Tokio

Hoher Datenverkehr durch Olympia in Tokio

Die Olympischen Spiele in Tokio stoßen in sozialen Medien nach Angaben der Organisatoren auf ein gewaltiges Interesse. Es seien die digital am meisten genutzten Spiele, erklärte der zuständige Marketingchef des Internationalen Olympischen Komitees,…
Laptop

Digitale Akte: Richterbund fordert Bundesbeteiligung bei Umsetzung

Für die flächendeckende Einführung einer digitalen Gerichtsakte in Niedersachsen hat der niedersächsische Richterbund eine finanzielle Beteiligung des Bundes gefordert.

Anzeige

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button "Zum Newsletter anmelden" stimme ich der Datenschutzerklärung zu.