Hacker-Challenge: Digitaler Service des US-Militärs lädt Hacker ein Schwachstellen zu entdecken
Bug-Bounty-Programme, wie Hack the Army 3.0, bieten finanzielle Anreize für die IT-Cybersicherheitsforschung und das Melden von Sicherheitslücken in IT-Systemen. Diese Programme sind eine branchenweit immer mehr bewährte Praxis, die von den globalen Organisationen auf der ganzen Welt genutzt wird. Indem zivile Personen als auch militärische Mitarbeiter als Hacker arbeiten und Schwachstellen an die Sicherheitsteams melden, helfen sie der US-Armee, digitale Ressourcen zu sichern und sich gegen Cyberangriffe zu verteidigen. Hack the Army ist ein Beispiel für die Bereitschaft der Armee und des US-Verteidigungsministeriums, innovative Ansätze zu verfolgen, um die Leistungsfähigkeit und Sicherheit von Menschen, Netzwerken und Daten zu gewährleisten.
DDS ist seit dem Start von "Hack the Pentagon" im Jahr 2016 ein Vorreiter in Sachen hackergetriebener Sicherheitstests. Das "Hack the Pentagon"-Team von DDS hat 14 öffentliche Bug-Bounty-Programme auf externen Websites und Anwendungen und zehn nicht-öffentliche Bug-Bounty-Programme auf einer Reihe von sensiblen, internen Systemen im US-Verteidigungsministerium durchgeführt.
Hackerone ist die bisher einzige FedRAMP-autorisierte Bug-Bounty Plattform. Das Federal Risk and Authorization Management Programm (FedRAMP) ist ein regierungsweites Programm der USA, welches einen standardisierten Ansatz für die Sicherheitsbewertung, Autorisierung und kontinuierliche Überwachung von Cloud-Produkten und – Diensten bietet.
Zu den bisherigen Bug-Bounty-Programmen gehören unter anderem: Hack the Pentagon, Hack the Army, Hack the Air Force und Hack the Defense Travel System. Das DDS hat 2016 auch ein Vulnerability Disclosure Program (VDP) für das US-Verteidigungsministerium ins Leben gerufen, welches mittlerweile eines der erfolgreichsten Programme seiner Art ist, da Hacker bis heute über 20.000 Sicherheitslücken gemeldet haben. Hacker, die auf Schwachstellen aufmerksam werden, können diese dem US-Verteidigungsministerium jederzeit über das fortlaufende VDP mit Hackerone sicher offenlegen
Um mehr über die Arbeit von HackerOne mit dem Defense Digital Service zu erfahren, besuchen Sie https://www.hackerone.com/solutions/government.
Hackerone
22 4th Street, 5th Floor
USACA 94103 San Francisco
Telefon: +49 (89) 80090-819
http://www.hackerone.com
AxiCom GmbH
Telefon: +49 (89) 80090-818
E-Mail: linda.dahm@axicom.com