Die Schweizerische Post startet öffentliches Bug-Bounty-Programm mit YesWeHack

YesWeHack, Europas Crowdsourced-Security-Plattform, verkündet den Start eines öffentlichen Bug-Bounty-Programms für die Schweizerische Post.

Startete das Postunternehmen 2020 als eines der ersten Schweizerischen Unternehmen mit einem privaten Bug-Bounty-Programm, öffnet es dieses nun für die gesamte YesWeHack-Cybersecurity-Community.

Anzeige

Die Schweizerische Post ist eine der ältesten und bekanntesten Marken in der Schweiz. Im Mai 2020 entschied sich das Unternehmen, für die Sicherheit seiner digitalen Produkte zusätzlich zu bestehenden Sicherheitstests auch die Schwarmintelligenz der YesWeHack-Community zu nutzen. Dafür startete die Schweizerische Post zunächst mit 20 ausgewählten, ethischen Hackern und lud nach und nach noch weitere zur Schwachstellenjagd ein. Für das private Programm sind so bereits einige hundert ethische Hacker auf Fehlersuche.

Öffentliches Programm ermöglicht Zugang zu 23.000 Hackern

Nun geht das Bug-Bounty-Programm noch einen Schritt weiter: Die bisher im privaten Programm getesteten Onlinedienste werden nun in ein öffentliches Programm überführt. Ethische Hacker konnten bisher nur auf Einladung nach Sicherheitslücken suchen. Ab sofort können alle 23.000 ethischen Hacker der YesWeHack-Community am Programm teilnehmen. Dafür erhalten sie bis zu 10.000 CHF Belohnung für eine kritische Schwachstelle. Das öffentliche Bug-Bounty-Programm startet zunächst mit elf Scopes, welche bisher im privaten Bug-Bounty-Programm verbessert wurden. Es ist geplant, weitere Dienstleistungen in das Programm aufzunehmen.

Alle Dienstleistungen, die bisher kein Teil des öffentlichen Bug-Bounty-Programms der Schweizerischen Post sind, können schon jetzt über eine Vulnerability Disclosure Policy (VDP) an die Post gemeldet werden. Die VDP dient dabei als Kommunikationskanal und bietet Sicherheitsforschern einen geordneten, rechtlich sicheren Rahmen für eine Schwachstellenmeldung.

 

https://www.yeswehack.com

Artikel zu diesem Thema

Weitere Artikel

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button “Zum Newsletter anmelden” stimme ich der Datenschutzerklärung zu.