Sicherheit

Hacker-Plattform bietet AWS-Kunden optimierten Zugang zur Entdeckung und Bewertung von Security Schwachstellen

Die Services von Hackerone, der führenden Sicherheitsplattform für ethisch motivierte Hacker – die so genannten White Hat Hacker –, sind ab sofort auch auf dem AWS Marketplace verfügbar. Der AWS Marketplace ist ein digitaler Katalog und bietet eine Auswahl an Software und Dienstleistungen, die über AWS bezogen werden können. Hackerone ist einer der ersten Anbieter von umfassenden IT-Sicherheitslösungen, der Dienstleistungen im AWS Marketplace anbietet. 

Cloud-Native-Organisationen und solche, die in die Cloud migrieren, benötigen umfassende IT-Sicherheitslösungen, um sicherzustellen, dass ihre Cloud-Entwicklung Sicherheitsrisiken reduziert und neue Sicherheitslücken identifiziert und beseitigt, bevor sie von Kriminellen ausgenutzt werden können. Beim Betrieb in der Cloud sehen sich Unternehmen mit neuen Cyber-Risiken konfrontiert und sie benötigen effiziente Mittel, um Schwachstellen ausfindig zu machen und zügig zu beheben. Die Programme von Hackerone wurden entwickelt, um die Entdeckung und das Management von Schwachstellen bei AWS zu unterstützen. AWS-Kunden können auf die Lösungen und Dienstleistungen von Hackerone zurückgreifen, um Sicherheitsrisiken, Schwachstellen und Fehlkonfigurationen schneller zu entdecken und zu beheben. Mit den verfügbaren Dienstleistungen haben Kunden eine vereinfachte Möglichkeit, Software und zugehörige Tools an einem zentralen Ort zu erwerben.  

„Unternehmen profitieren von beispielloser Flexibilität und Agilität bei der Bereitstellung von Anwendungen und Daten in der Cloud", so Marten Mickos, CEO von Hackerone. „Aber auch das Gefährdungspotenzial durch Cyber-Bedrohungen ändert sich. Ein Blick von außen kann dabei helfen, die potenziellen Schwachstellen besser aufzudecken, die es zu beheben gilt, um Datenschutzverstöße zu verhindern. Seit Jahren bietet Hackerone solche Dienste für die weltweit führenden Cloud-Unternehmen an und verhindert IT-Sicherheitsvorfälle durch die Behebung von Tausenden von Schwachstellen. Aufbauend auf unserer Beziehung mit AWS freuen wir uns, unsere Services im Bereich Anwendungssicherheit in einem leicht zugänglichen Format für all diejenigen auszuweiten, die in die Cloud migrieren oder hier bereits seit langem tätig sind". 

Die Datenbank von Hackerone beinhaltet umfassende Informationen über aktuelle Schwachstellen, hat Einblicke zu Improper Access Control, Information Disclosure und Server-Side Request Forgery. Für diese drei schwerwiegendsten und häufigsten Schwachstellen von Anwendungen, die auf AWS gehostet werden, bietet Hackerone agile Lösungen, die für die Cloud optimiert sind. Die gesamte Bandbreite dieser Lösungen zur Schwachstellenbewertung wird im AWS Marketplace verfügbar sein.  

Bewährte Programme zur Offenlegung von Schwachstellen leiten die Hacker dabei entsprechend, damit diese Erkenntnisse über die richtigen Kanäle an die richtigen Personen und Abteilungen weitergereicht werden können. Mit HackerOne Response können Kunden die Entdeckung einer Schwachstelle nahtlos in die eigene Software-Entwicklung integrieren, sodass die Eingaben schnell und konsistent berücksichtigt werden. Außerdem können sie zur schnelleren Behebung einer Schwachstelle in bestehende Sicherheits-Workflows integriert werden. 

Ebenfalls zum AWS Marketplace hinzugefügt wurde HackerOne Pentest. Wenn Pen-Testing auf AWS ausgeführt wird, erhalten Kunden einen Einblick in Cloud-spezifische Bedrohungen hinsichtlich Cloud-APIs, IAM-Risiken, serverlose Implementierungen, DNS-Verwaltung, Amazon Simple Storage Service (Amazon S3) und mehr. Durch den Echtzeit-Plattform-Zugriff auf Programmanalysen, einschließlich Response Targets, Submissions, Spend und weiterem, hilft Hackerone den Kunden bei Pen-Tests, über das herkömmliche Penetration-Testmodell hinauszugehen. Außerdem können Berichte geliefert werden, um SOC 2 Typ II, ISO 27001 und weitere Standards zu erfüllen und gleichzeitig das Risiko zu reduzieren.  

Die Hackerone-Community verfügt über fundierte Kenntnisse im Bereich der Cloud-Sicherheit, und die Hacker-Perspektive bietet einen neuen Blick darauf, welche Dienste ausgenutzt werden können und wie Cyberkriminelle die Cloud-Infrastruktur ins Visier nehmen. Mit HackerOne Bounty, welches jetzt im AWS Marketplace gelistet ist, können Kunden die weltweit größte Gemeinschaft ethischer Hacker nutzen, um Anwendungen mit kontinuierlichen Tests sicherer zu gestalten. Hacker werden durch finanzielle Belohnungen dazu angeregt, Schwachstellen zu finden und Berichte über ihre Erkenntnisse zur Überprüfung und Behebung einzureichen. Diese Testmethodik ahmt tatsächliche Angriffsversuche nach und bietet ein hohes Maß an Skalierbarkeit, Geschwindigkeit und menschlicher Intelligenz, was herkömmlichen Testmodellen zum Teil fehlt. 

Weitere Informationen über Hackerone und den AWS Marketplace finden Sie hier

Über Hackerone

[url=https://u7061146.ct.sendgrid.net/ls/click?upn=4tNED-2FM8iDZJQyQ53jATUY8dR6yXd9OVtkiouNQ5CO7drOVwz4Z72uqqo7glD2OHdh91LfQsBlVZqp-2BvQPYS18W9C6BscoAbFy-2Fz5nnkL-2FwvFJNMoSOA-2BjT9WEO3nVka5zevBsoA8QONtZ0k-2BUZ-2F8O2YlthyOfQVAZYLeqk-2FEq-2BgFlpuTnGTC3DMhALqP3d2GHspZju5-2BYMYyVav9uMyKkSw5VCHuAXhNHhwd9L79U0aBILla0E30gqCakywhSMpCgGQUz1l1ejYrpj7dpeyrBg9JL9bF-2BxfFWumPgCxU5ZNn8aZS0GKx3ISFxvim6FSZqQa1xTt3V7C58mXGmhDiREo6qa3vxtY-2F-2F6-2BPsuFryzWJfAdKlOqf4ldhaYVfPOi2Tr3LDYLlqX7AUKoiKKzKKaba7C44wVnnYvU8DNie-2Brdf3HKtznO9umcMjGnFXYAo8JpeAkk-2B8GWFtbFMh3AmsinyPsVZU-2FlYEFFnoWojtEGSGORxTL6zG70ghmxhpWBeMvO0lIrBIo8xH3N5Ow50EpWOWjU9BDLgN2gJQmY-2BvbYP0FfTVhOImGUL9P5flH8DB53pyeABFQQI2ofus-2B3FmkH6tyYDaJgEZfW6zYNNdll4CrzGCfsvEBqnQvQW2VmN-2ByiWDkyooK5wq7a9bzCHtmKYpIOK1wpswYGMRMNcbv5c6bvwX5wFqQNvk5ebfDhX4hLDJ-2FAIIwsT6EiJy-2BedEDXrEnIY6MuJDgLDsGswRdy3CzzcXEEUjxCtOfEuB1riCmy17lCKR6O9xWUuzWdYW3r8FBByNThOzTtmgLwaFh0KQKJj9hL9MpD0DcWsvyNhMfYVZlb-2BhOaW7b-2FFNHEWwH5oPCq8uKbNtCPDC5OzEQ0Z8tnQGu-2FGD1rEsXuadKTfNbLXM1r-2BbnxqbMv-2BR1WGHLoGeQpX3lSUybAKljuRW1-2BXU3hL0r1kLktpWI2P6hterg04RnTLEkjqHjMKcxHSFhtW-2BusgZwZn-2BLq3Uw2yBmYzR6ve43nS3hAATHo8y0MkSxoJw62-2FC8gdLFe7ftkIQ-3D-3D5SL-_IJpl5qBfl8oGgIdVfuqPEA-2BFmY4DQ3x11D3yxcD0VNtxbEIUc3JxPwZzXQ-2Fodw0ZixcQbvFw3SyDdtU55r7tt8fBz8u2pPbYclH6E1ChfN8rEab-2F3o5y-2BintON9slRaY-2BEJXAoTU0KVsuP6QVCIShntts-2FbeWR330j-2FY5QxnglXOOUjugh8PCbY4-2Fcr6JR2TUkISq1uQ1a-2F2hiZ40A8-2BtlWAjfjpTEESID5-2BkVisgSUY-2F3zk32WbIPmX9IE9nhM6yFySg8VXosHsHPkQu6IigJvt0QC0fWwNj3i2t5ktVX-2BaR1biIQNh0uiiQwhUDzmYQd23tzc214sKfTO42xAkkj2mA73OtS3i1z1MKewzQKA-3D]Hackerone[/url] ist die Nr. 1 unter den hackergesteuerten Pentest- und Bug-Bounty-Plattformen. Hackerone hilft Unternehmen dabei, kritische Schwachstellen zu finden und zu beheben, bevor diese ausgenutzt werden können. Mehr Fortune-500-Unternehmen und Forbes Global 1000-Unternehmen vertrauen Hackerone als jeder anderen Hacker-basierten Sicherheitsalternative. Mit rund 2.000 Programmen bei den Kunden, darunter das US-Verteidigungsministerium, General Motors, Google, Goldman Sachs, PayPal, Hyatt, Twitter, GitHub, Nintendo, Lufthansa, Microsoft, MINDEF Singapur, Panasonic Avionics, Qualcomm, Starbucks, Dropbox, Intel, hat Hackerone geholfen, mehr als 170.000 Schwachstellen zu finden und einer wachsenden Gemeinschaft von über 750.000 Hackern mehr als 100 Millionen Dollar an [url=https://u7061146.ct.sendgrid.net/ls/click?upn=4tNED-2FM8iDZJQyQ53jATUY8dR6yXd9OVtkiouNQ5CO7drOVwz4Z72uqqo7glD2OHdh91LfQsBlVZqp-2BvQPYS18W9C6BscoAbFy-2Fz5nnkL-2FwvFJNMoSOA-2BjT9WEO3nVka5zevBsoA8QONtZ0k-2BUZ-2F8O2YlthyOfQVAZYLeqk-2FEq-2BgFlpuTnGTC3DMhALqP3d2YnmV6oKbnLESfQnZeE2rmLvhe5TK6r-2BCIXkm0EmaE6shFhrPRpxR3raQE-2BjrZ5U4qwCXRw3IhR3EZejRPnyQ4tVT8Pdj4Z9iNyKNVd5JT1ae6gsK9pkYzH93CRS30qClchqD7U-2F7h3WtSbycxQxhbeQ36SgX-2FWH5QpMisOTIrpNmjvMezgkP4fj3Y6CQjPHB5UfhwNfa0PcWIqHPAHRlwQ9rhztC8W-2BMZdxZg4c5tFoqatg60ah5EBl54frRAHg19ETtS0ETzMLO6WAPSdQHc0opoo3eUKBE4DKSeB5O3v53MWCC7wmGznDuAtFuBmQCvALr6l6U0wWxcnsyo9WUmuCw6TX3GA-2BmDAlKkE9UL2MQCRH1TEwsEX27lIxhMMpGRXc7NXbOSQPuLDIubNhmNzWdx52V1LoJSD2dA0ImRRrD0AZBYH32A6CXWcq61VwbS6MKkDk8ae98qwuPesHCztaVrZqncILODVPPofdUHLzLaf32MZcpk5I34EgaZJTxfrHe9r7LFQM3THhOyFLuJI8hcZNYgPh0e0PjDtfhb4oPruUU-2Fr3-2BmvMC7fMYPhKQTIg2m2agUb2LPOpyqAID6Z7WbgHqbIQzjMOt-2BRKg1DwLT4wHGuSvV56OPb7ZPdY03tlH18CS-2FCTp8JsDM7VEBl3-2B851pMEPxkkyWShuxQxs9CWwV-2BAteUg0bwHlX9oM33I7it6SUU24C8GqAnAfcJ-2FCKTbpt7bJaLTvfCjxnoDxsi9y0o0Moq9nV9rmqv0QgmZvyvvds1KClWmVbQWrEVoxd71cxZfo6x0HXLj-2BFKnQDPzdw4d28kKtJzySpKkuvAo0-2B2TGMuxtC9U0bMjSZZUQPByT9DIRCUmWlZVbjvX6Kpse49E6KZQBjljZLpb-2BrUeBS_IJpl5qBfl8oGgIdVfuqPEA-2BFmY4DQ3x11D3yxcD0VNtxbEIUc3JxPwZzXQ-2Fodw0ZixcQbvFw3SyDdtU55r7tt8fBz8u2pPbYclH6E1ChfN8rEab-2F3o5y-2BintON9slRaY-2BEJXAoTU0KVsuP6QVCIShntts-2FbeWR330j-2FY5QxnglXOOUjugh8PCbY4-2Fcr6JR2TUkISq1uQ1a-2F2hiZ40A8-2Bthm7UmRXYJ3WJIzOv9CuARWiBguRuXy-2BJK-2Bv8bgNPuzG8JauKDX39-2FSzJSyrmipDapJRtCGRDeqHwrwi0dMjMjo4tkjvFzUpjHO5URuQYgPNFL8Xrky2GU-2BreXHp3IXTFuwSA4WqcK3g-2BX-2B4MFuH0DQ-3D]Bug-Bounties[/url] zu gewähren. Hackerone hat seinen Hauptsitz in San Francisco und unterhält Niederlassungen in London, New York, den Niederlanden, Frankreich und Singapur. Das Unternehmen wurde von Fast Company zu den 50 World’s Most Innovative Companies 2020 gewählt.

Firmenkontakt und Herausgeber der Meldung:

Hackerone
22 4th Street, 5th Floor
USACA 94103 San Francisco
Telefon: +49 (89) 80090-819
http://www.hackerone.com

Ansprechpartner:
Linda Dahm
AxiCom GmbH
Telefon: +49 (89) 80090-818
E-Mail: linda.dahm@axicom.com
Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel