// faq
Ofte stillede spørgsmål
Find svar på de spørgsmål, vi oftest får om penetrationstest, bug bounty, VDP, Safe Harbor og Fællesskabsfonden. Mangler du noget, hører vi gerne fra dig.
Spørgsmål & svar
Det, vi oftest bliver spurgt om
Fra forskellen på penetrationstest, bug bounty og VDP til Safe Harbor og Fællesskabsfonden – her samler vi svarene, så I hurtigt kan finde det, I leder efter.
Defend.gl forbinder grønlandske virksomheder og myndigheder med etiske hackere og sikkerhedsspecialister, så sårbarheder findes og rapporteres ansvarligt – gennem penetrationstest, bug bounty-programmer og Vulnerability Disclosure Programs (VDP).
En penetrationstest er en afgrænset test på et bestemt tidspunkt, udført af udvalgte testere. Et bug bounty-program er løbende test fra et bredere fællesskab af etiske hackere hele året, med dusører for godkendte fund. Et VDP er en åben, sikker kanal, hvor sikkerhedsforskere kan rapportere sårbarheder frivilligt, uden dusør.
De fleste starter med en penetrationstest for at få et konkret billede af deres sikkerhed. Et VDP giver derefter en officiel kanal til løbende, frivillig rapportering, og et bug bounty-program tilføjer kontinuerlig test med økonomisk incitament, når I er klar til det. Kontakt os, så finder vi den rette rækkefølge for jer.
Safe Harbor er vores politik for, hvornår sikkerhedstest anses for autoriseret og lovlig. Så længe en forsker tester inden for det aftalte omfang, undgår destruktive handlinger og rapporterer i god tro, betragter vi indsatsen som beskyttet – og truer ikke med juridiske skridt mod den.
Ja, så længe du følger Safe Harbor-politikken og det enkelte programs specifikke regler: kun test inden for det definerede omfang, ingen destruktive handlinger, og sårbarheder rapporteres privat til os først.
Kontakt os og fortæl kort om jeres systemer og behov. Vi afklarer sammen, om en penetrationstest, et VDP eller et bug bounty-program er det rette udgangspunkt, og laver et tilbud tilpasset jeres omfang.
Kontakt os for at høre om de aktuelle muligheder. Som forsker på platformen skal du følge vores Safe Harbor-politik og det enkelte programs regler for omfang og rapportering.
Det afhænger af omfang, systemtype og hvilken ydelse der giver mening for jer. Kontakt os, så laver vi et uforpligtende tilbud tilpasset jeres konkrete behov.
Brug vores rapporteringsformular. Jo mere detaljeret beskrivelse, trin-for-trin reproduktion og vurdering af påvirkning, du kan give, jo hurtigere kan vi bekræfte og handle på fundet.
Ja, vi rådgiver om NIS2, DORA, GDPR og ISO 27001, og vores test- og rapportstruktur kan indgå i den dokumentation, I skal kunne fremvise for et tilsyn, en kunde eller en revisor. Vi vurderer jeres konkrete situation ved kontakt.
Fællesskabsfonden geninvesterer i sikkerhedstest for grønlandske organisationer, der ikke selv har budget til det – f.eks. NGO'er, mindre virksomheder og offentlige institutioner med begrænsede ressourcer. Der trækkes ingen profit ud af fonden.
Vores primære fokus er grønlandske virksomheder og myndigheder, men vi arbejder også med organisationer, der opererer i Grønland eller har grønlandske kunder. Kontakt os for at høre om jeres muligheder.
Har I flere spørgsmål?
Kontakt os direkte, eller rapportér en sårbarhed, hvis I allerede har fundet en.