Über Ihr Projekt sprechen
01 / Glossar

Bug-Bounty-Programm

Ein Programm, mit dem eine Organisation Forscher belohnt, die innerhalb festgelegter Regeln und eines festgelegten Umfangs Sicherheitslücken finden und diese verantwortungsvoll melden.

  1. 01

    Warum es wichtig ist

    Die unterschiedlichen Perspektiven vieler Forscher können Lücken finden, die ein einzelnes Testteam möglicherweise übersieht, und die Zahlung erfolgt nur für echte Funde. Das Programm benötigt jedoch ein Team, das eingehende Berichte schnell bewerten und beheben kann. Ein Programm vor grundlegenden Sicherheitstests zu starten bedeutet, für leichte Funde einen hohen Preis zu zahlen.

  2. 02

    Beispiel

    Eine App schließt zuerst ihre grundlegenden Lücken durch einen Penetrationstest und startet dann ein Programm, das nur die Hauptseite abdeckt. Ein Forscher meldet, dass Gutscheincodes immer wieder verwendet werden können, und erhält eine Belohnung; die Lücke wird innerhalb von zwei Tagen behoben.

  3. 03

    Häufiger Fehler

    Ein Programm ohne schriftlich festgelegten Umfang und Regeln zu eröffnen. Unklare Regeln führen sowohl dazu, dass Forscher Tests durchführen, die den Betrieb stören, als auch zu Streitigkeiten über Belohnungen.

  4. 04
Legen wir los

Über Ihr Projekt sprechen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.