Hov. Du er ikke logget ind.
DU SKAL VÆRE LOGGET IND, FOR AT INTERAGERE PÅ DENNE SIDE

Start-up med fokus på crowssourced Internet-sikkerhedstest - hvad er jeres tanker?

Side 1 ud af 1 (3 indlæg)
  • 1
Tilmeldt 22. Jul 13
Indlæg ialt: 7
Fra  CrowdCurity Skrevet kl. 20:52
Hvor mange stjerner giver du? :
Gennemsnit 5,0 stjerner givet af 1 person

Hej, vi er et hold på 4 ingeniører/webudviklere der arbejder på en internet-service-platform hvor virksomheder kan få testet deres websites (produktions-eller test-domæne) af security-testere fra hele verden. Konceptet bygger på de bug-bounty programmer som bl.a. google og facebook allerede benytter sig af. Der udbetales penge-præmier til de testere der kan finde samt dokumentere sikkerhedshuller og bugs i en defineret web-applikation. Vi vil skabe værdi for kunderne ved at lave en platform hvor det er let at lægge "opgavererne" ud og styre dem og hvor testerne let kan finde dem. Der skabes ligeledes værdi ved at levere nogle standardformularer der gør det nemt at styre processen og styre kvaliteten af det der kommer ind. Vi har foreløbigt lavet en launching page (www.crowdcurity.com) og er pt. ved at lave den endelige application. Det ville være interessant at høre hvad I synes om ideen og om I evt ville bruge det til at teste jeres egen webapplication og hvis ikke, hvorfor. På forhånd tak for hjælpen!

Tilmeldt 31. Aug 12
Indlæg ialt: 135
Skrevet kl. 20:58
Hvor mange stjerner giver du? :

JakobStorm:
hvad I synes om ideen og om I evt ville bruge det til at teste jeres egen webapplication og hvis ikke, hvorfor.

Jeg tror ingen firmaet vil tillade tilfældige personer at teste deres site , hvis de nu lige wiper en tabel i databasen hvis ansvar er det så

pentest er typisk aftalt planlagt og analyseret inden man ukritiks kaster folk efter sit site

blog @  http://flemmingriis.com> systemcenter blog

Tilmeldt 22. Jul 13
Indlæg ialt: 7
Fra  CrowdCurity Skrevet kl. 21:26
Hvor mange stjerner giver du? :

Tak for feedback! Vi har lavet nogle guidelines for hvad virksomhederne skal have klar før de laver lægger en test op - og en af anbefalingerne er enten at lave sikkerhedskopier (det gør de nok allerede) eller at submitte en spejlet udgave af sitet med dummy-data. Testerne vil som udgangspunkt ikke være interesseret i at ødelægge noget da det vil reducere muligheden for at få en reward. Iøvrigt er det en del af reglerne/guidelines at testerne ikke må ødelægge noget, så hvis det sker så er det testerens ansvar. Men helt sikkert en god pointe og noget som vi skal lægge vægt på at løse og kommunikere. Tak igen :)

Side 1 ud af 1 (3 indlæg)