Spring til indhold
defend.gl

Kontinuerlig sikkerhedstest

Bug bounty-program

Et bug bounty-program åbner jeres systemer for et fællesskab af verificerede etiske hackere, der løbende leder efter sårbarheder – hele året, ikke kun på testtidspunktet. I betaler en dusør for hvert godkendt fund, så I kun betaler for reel værdi.

Kontinuerlig sikkerhed

Sikkerhed der aldrig holder pause

Trusselsbilledet og jeres systemer ændrer sig løbende. En test taget på ét tidspunkt siger intet om sikkerheden en måned senere. Bug bounty løser det ved at gøre sikkerhedstest til en vedvarende proces frem for en enkeltstående begivenhed.

Bug bounty erstatter det enkeltstående øjebliksbillede med et løbende fællesskab af verificerede etiske hackere, der leder efter nye sårbarheder hele året – ikke kun på det tidspunkt, en test var booket.

Programmet

Sådan fungerer et program

Alle indsendte fund vurderes efter en fælles standard, CVSS til vurdering af sårbarheders alvorlighed, så alvorlighed og dusør hænger sammen på tværs af rapporter.

  1. Opsætning

    Vi hjælper med at definere omfang, spilleregler for programmet og dusørstruktur sammen med jer.

  2. Lancering

    Programmet åbnes som privat eller offentligt, afhængigt af jeres behov for kontrol og dækning.

  3. Deltagelse

    Verificerede etiske hackere tester jeres systemer inden for det aftalte omfang og indsender rapporter, når de finder noget.

  4. Triage

    Indkomne rapporter valideres og prioriteres af vores team, før de når jer.

  5. Udbetaling

    Godkendte fund honoreres med en dusør, der stiger med sårbarhedens alvorlighed. En del af programmets omsætning kan gå til Fællesskabsfonden, som finansierer bug bounty for grønlandske organisationer uden eget budget.

Fællesskabet

To sider af samme bord

For virksomheder

I sætter rammerne, og betaler for resultater

I vælger selv, om programmet skal være privat eller offentligt, afgrænser hvad der må testes, og fastlægger dusørstrukturen sammen med os. I får løbende testdækning i stedet for et enkelt øjebliksbillede – og betaler kun, når vores team har verificeret et fund. Vil I hellere have en åben kanal til frivillig rapportering uden dusører, så se vores Vulnerability Disclosure Program.

For etiske hackere

I får adgang, dækning og en dusør for jeres fund

Verificerede forskere får et klart afgrænset omfang at teste inden for, en dusør for hvert godkendt fund, og Safe Harbor-beskyttelse, når testen sker inden for reglerne og rapporteres i god tro.

Indhold

Hvad et program indeholder

Løbende, verificerede sårbarhedsrapporter efterhånden som de findes, med overblik over programmets udvikling, dusører udbetalt og forbedring af jeres sikkerhed over tid.

Privat program

Et lukket program med en udvalgt gruppe verificerede etiske hackere, som I selv inviterer – godt til følsomme systemer eller en forsigtig start.

Offentligt program

Et åbent program, synligt for hele vores fællesskab af etiske hackere, for maksimal dækning og flere perspektiver på jeres angrebsflade.

Omfang og dusørstruktur

Vi hjælper med at afgrænse, hvad der må testes, og fastlægge dusører der matcher sårbarhedernes alvorlighed.

Triage og validering

Vores team gennemgår og verificerer alle indsendte rapporter, så I kun ser bekræftede, reproducerbare fund.

Safe Harbor for forskere

Etiske hackere, der tester inden for det aftalte omfang og rapporterer i god tro, er dækket af vores Safe Harbor-politik – det giver dem juridisk tryghed og jer et bredere, mere villigt fællesskab.

Dashboard og overblik

Ét samlet sted med overblik over programmets status – indsendte rapporter, udbetalte dusører og udviklingen i jeres sikkerhed over tid.

Retssikkerhed

Tryghed for begge parter

Etiske hackere, der tester inden for det aftalte omfang og rapporterer i god tro, er dækket af vores Safe Harbor-politik. Det giver forskerne juridisk tryghed til at teste – og giver jer et bredere, mere villigt fællesskab til at finde sårbarhederne, før andre gør.

Læs vores Safe Harbor-politik
NIS2 GDPR

FAQ

Spørgsmål om bug bounty

Kontakt os for et tilbud – prisen afhænger af omfang og dusørstruktur.

En pentest er en afgrænset test på et tidspunkt. Bug bounty er løbende test fra et bredere fællesskab, hele året.

I fastsætter dusørstrukturen og betaler kun for godkendte, verificerede fund.

Ja. Forskere, der tester inden for det aftalte omfang og rapporterer i god tro, er dækket af vores Safe Harbor-politik.

Fællesskabsfonden er vores solidariske initiativ, hvor en del af bug bounty-aktiviteten er med til at finansiere sårbarhedstest for grønlandske organisationer uden eget sikkerhedsbudget.

Start et bug bounty-program

Kontakt os for et uforpligtende tilbud tilpasset jeres behov.