security.txt-Datei
Eine standardisierte Textdatei, die im Verzeichnis /.well-known/ einer Website veröffentlicht wird und Sicherheitsforschern zeigt, wem sie eine Schwachstelle melden sollen und wie.
- 01
Warum es wichtig ist
Wenn jemand, der eine Schwachstelle bemerkt, den richtigen Kontakt nicht findet, geht die Meldung verloren oder gelangt an den falschen Kanal. security.txt fasst die Kontaktadresse, die bevorzugten Sprachen, die Offenlegungsrichtlinie und das Ablaufdatum der Datei an einem einzigen standardisierten Ort zusammen. Die Vorbereitung dauert einige Minuten.
- 02
Beispiel
Ein Forscher findet eine Schwachstelle auf einer Website und schreibt an die Adresse in der security.txt-Datei der Website. Das Team erhält die Meldung am selben Tag, behebt die Schwachstelle und bedankt sich beim Forscher.
- 03
Häufiger Fehler
Die Datei veröffentlichen und ihr Ablaufdatum und die Kontaktadresse nie aktualisieren. Eine abgelaufene Datei oder eine Adresse, die niemand liest, kann schlechter sein als gar keine Datei.
- 04
Verwandte Begriffe
Passende Leistungen und Ratgeber
Über Ihr Projekt sprechen.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.