Hoe ziet een Bug Bounty Security Testing-programma eruit?

Het programma van Kiwa en Intigriti kent zes belangrijke mijlpalen waarmee we u begeleiden en bijstaan. Deze mijlpalen zijn:

Welke assets kunnen worden getest?

Uitgangspunt is dat het gaat om assets die beschikbaar zijn via internet. De ethische hackers en onderzoekers gebruiken internet om toegang te krijgen tot de assets om verder te testen en te zoeken naar kwetsbaarheden. Daarnaast moet aandacht worden besteed aan onderstaande criteria:

  1. Het asset is uw eigendom, maar kan worden beheerd door een derde partij.
  2. Wanneer het asset in gevaar wordt gebracht, kunnen de gevolgen ingrijpend zijn.
  3. Testomgevingen en acceptatieomgevingen.
  4. Het ontdekken van kwetsbaarheden voor het asset levert waarde op, ongeacht de impact van de gevolgen.
  5. Inloggegevens testen, etc.

Inbegrepen in dit programma zijn:

  • Eén programma (testperiode = 4-6 weken);
  • Circa 25 meldingen;
  • Kiwa testoverzichtsrapport (na testperiode);
  • Veertig zorgvuldig geselecteerde beveiligingsonderzoekers (ID gecontroleerd).

Waarom Kiwa?

Kiwa is een vertrouwde, onafhankelijke derde partij die testen uitvoert die de basis leggen voor gegarandeerde kwaliteit. Samen met Intigriti bieden we u een bug bounty-service die een grondige controle van het web en de cyberbeveiliging van uw activa mogelijk maakt. Naarmate systemen en organisaties digitaliseren, geldt dat ook voor onze manier van testen en inspecteren. Omdat cyberbeveiliging een belangrijke hoeksteen is van ons digitale tijdperk, is Kiwa nauw betrokken bij het leveren van hoogwaardige, bruikbare penetratietests en diensten. Wij zijn uw Partner for Progress!