Kontinuerlig sikkerhedstest
Bug bounty-program
Et bug bounty-program åbner jeres systemer for et fællesskab af verificerede etiske hackere, der løbende leder efter sårbarheder – hele året, ikke kun på testtidspunktet. I betaler en dusør for hvert godkendt fund, så I kun betaler for reel værdi.
Kontinuerlig sikkerhed
Sikkerhed der aldrig holder pause
Trusselsbilledet og jeres systemer ændrer sig løbende. En test taget på ét tidspunkt siger intet om sikkerheden en måned senere. Bug bounty løser det ved at gøre sikkerhedstest til en vedvarende proces frem for en enkeltstående begivenhed.
Bug bounty erstatter det enkeltstående øjebliksbillede med et løbende fællesskab af verificerede etiske hackere, der leder efter nye sårbarheder hele året – ikke kun på det tidspunkt, en test var booket.
Programmet
Sådan fungerer et program
Alle indsendte fund vurderes efter en fælles standard, CVSS til vurdering af sårbarheders alvorlighed, så alvorlighed og dusør hænger sammen på tværs af rapporter.
-
Opsætning
Vi hjælper med at definere omfang, spilleregler for programmet og dusørstruktur sammen med jer.
-
Lancering
Programmet åbnes som privat eller offentligt, afhængigt af jeres behov for kontrol og dækning.
-
Deltagelse
Verificerede etiske hackere tester jeres systemer inden for det aftalte omfang og indsender rapporter, når de finder noget.
-
Triage
Indkomne rapporter valideres og prioriteres af vores team, før de når jer.
-
Udbetaling
Godkendte fund honoreres med en dusør, der stiger med sårbarhedens alvorlighed. En del af programmets omsætning kan gå til Fællesskabsfonden, som finansierer bug bounty for grønlandske organisationer uden eget budget.
Fællesskabet
To sider af samme bord
For virksomheder
I sætter rammerne, og betaler for resultater
I vælger selv, om programmet skal være privat eller offentligt, afgrænser hvad der må testes, og fastlægger dusørstrukturen sammen med os. I får løbende testdækning i stedet for et enkelt øjebliksbillede – og betaler kun, når vores team har verificeret et fund. Vil I hellere have en åben kanal til frivillig rapportering uden dusører, så se vores Vulnerability Disclosure Program.
For etiske hackere
I får adgang, dækning og en dusør for jeres fund
Verificerede forskere får et klart afgrænset omfang at teste inden for, en dusør for hvert godkendt fund, og Safe Harbor-beskyttelse, når testen sker inden for reglerne og rapporteres i god tro.
Indhold
Hvad et program indeholder
Løbende, verificerede sårbarhedsrapporter efterhånden som de findes, med overblik over programmets udvikling, dusører udbetalt og forbedring af jeres sikkerhed over tid.
Privat program
Et lukket program med en udvalgt gruppe verificerede etiske hackere, som I selv inviterer – godt til følsomme systemer eller en forsigtig start.
Offentligt program
Et åbent program, synligt for hele vores fællesskab af etiske hackere, for maksimal dækning og flere perspektiver på jeres angrebsflade.
Omfang og dusørstruktur
Vi hjælper med at afgrænse, hvad der må testes, og fastlægge dusører der matcher sårbarhedernes alvorlighed.
Triage og validering
Vores team gennemgår og verificerer alle indsendte rapporter, så I kun ser bekræftede, reproducerbare fund.
Safe Harbor for forskere
Etiske hackere, der tester inden for det aftalte omfang og rapporterer i god tro, er dækket af vores Safe Harbor-politik – det giver dem juridisk tryghed og jer et bredere, mere villigt fællesskab.
Dashboard og overblik
Ét samlet sted med overblik over programmets status – indsendte rapporter, udbetalte dusører og udviklingen i jeres sikkerhed over tid.
Retssikkerhed
Tryghed for begge parter
Etiske hackere, der tester inden for det aftalte omfang og rapporterer i god tro, er dækket af vores Safe Harbor-politik. Det giver forskerne juridisk tryghed til at teste – og giver jer et bredere, mere villigt fællesskab til at finde sårbarhederne, før andre gør.
Læs vores Safe Harbor-politikFAQ
Spørgsmål om bug bounty
Start et bug bounty-program
Kontakt os for et uforpligtende tilbud tilpasset jeres behov.