Bugcrowd bietet permanente KI-gestützte Crowdsourced-Penetrationstests an
Vollständige und kontinuierliche Transparenz der Angriffsoberfläche, um die Einhaltung von Richtlinien, die Risikominderung und die Behebung von Mängeln zu beschleunigen
Dave Gerry ist CEO von Bugcrowd(firmenpresse) - Bugcrowd, Spezialist für Crowdsourced Security, hat eine CASPT-Lösung vorgestellt, die einen proaktiven Sicherheitsansatz zur kontinuierlichen Erfüllung von Compliance-Zielen und zur Verringerung von Sicherheitsrisiken ermöglicht. Mit dem Continuous Attack Surface Penetration Testing (CASPT) auf Basis der Bugcrowd-Plattform können Unternehmen einen Basistest durchführen und dann inkrementelle Änderungen durch neue und aktualisierte Assets oder Bedrohungen an ein kuratiertes Team weitergeben, das diese Tests durchführt, sobald Änderungen bekannt werden. CASPT wurde für Kunden entwickelt, die nur ein- oder zweimal im Jahr ein Pentesting durchführen und ihre Assets damit neuen Bedrohungen ausgesetzt lassen, ohne diese sofort bekämpfen zu können.
Weniger als 10 % aller Unternehmen haben einen vollständigen Einblick in ihre sich entwickelnde Angriffsoberfläche, doch fast 70 % wurden bereits durch ein unbekanntes oder schlecht verwaltetes Asset kompromittiert - was darauf hindeutet, dass die Angreifer mehr über die Angriffsoberfläche wissen als die Verteidiger. Unternehmen müssen das laufende Risiko für alle digitalen Assets verstehen, bevor Angreifer sie ausnutzen können.
CASPT wird durch die kürzliche Übernahme von Informer durch Bugcrowd ermöglicht, einem führenden Anbieter von External Attack Surface Management (EASM) und kontinuierlichen Penetrationstests. Diese Integration kombiniert detaillierte Asset-Daten, die durch EASM erfasst werden, mit der riesigen Menge an Schwachstelleninformationen, die Bugcrowd in den letzten zwölf Jahren verarbeitet hat, um daraus einen Wert für Kunden und Hacker auf der Plattform zu schaffen.
Bugcrowd-Kunden mit verwalteten Bug-Bounty-Aufträgen können den Umfang manuell oder dynamisch aktualisieren, um neue Assets zu berücksichtigen. Außerdem können sie direkt von ihrem EASM-Dashboard aus einen neuen Pentest oder ein Bug-Bounty-Projekt für bestimmte Assets starten.
"Die langfristige Vision für unsere Plattform ist es, den Kunden kontinuierlich proaktive, datengestützte Einblicke und Empfehlungen zu geben, damit sie ihre Angriffsfläche besser im Blick haben als ihre Gegner", erläutert Dave Gerry, Chief Executive Officer von Bugcrowd. "Gleichzeitig ist es das Ziel, den Hackern auf unserer Plattform zu helfen, mehr Fähigkeiten zu erwerben und mehr Belohnungen zu verdienen, indem wir sie mit Aufträgen zusammenbringen, die genau ihren Interessen und Erfahrungen entsprechen. Unsere Fähigkeit, reichhaltige EASM-Daten in die Bugcrowd-Plattform einzubringen, ist ein wichtiger Meilenstein auf diesem Weg."
Bugcrowd bietet eine einheitliche Plattform für EASM, EASM-angereicherte Penetrationstests und EASM-angereicherte Crowdsourced Tests. Eigenständige EASM-Anbieter, Crowdsourcing-Anbieter und traditionelle Pen-Test-Anbieter bieten Teile der Lösung, aber keiner bietet eine vollständige Lösung.
"Angriffsflächen sind nicht statisch - sie werden ständig erweitert und verändern sich aufgrund von Schatten-IT, Cloud-Einführung, multinationalen Organisationen und Fusionen und Übernahmen, was die manuelle Verfolgung digitaler Assets zu einer ständigen Herausforderung macht", ergänzt Julian Brownlow Davies, Vice President of Advanced Services bei Bugcrowd.
"Continuous Attack Surface Pen Testing bietet den Kunden ein einzigartiges Maß an Sicherheit, dass sowohl die Ziele der Compliance als auch der Risikominderung kontinuierlich erreicht werden. Unsere Mission ist es, ein vertrauenswürdiger Partner zu sein, der proaktive, datengestützte Einblicke liefert, die sie mit dem ausstatten, was sie zur Verteidigung ihrer Organisationen benötigen."
Weitere Infos zu dieser Pressemeldung:
Themen in dieser Pressemitteilung:
Unternehmensinformation / Kurzprofil:
Seit 2012 versetzt Bugcrowd Unternehmen in die Lage, die Kontrolle zurückzugewinnen und den Bedrohungsakteuren einen Schritt voraus zu sein, indem der kollektiven Einfallsreichtum und das Fachwissen der Kunden sowie eine vertrauenswürdigen Allianz von Elite-Hackern mit den patentierten Daten und der KI-gestützten Security Knowledge Platform™ vereint werden. Das Netzwerk von Hackern verfügt über vielfältiges Fachwissen, um verborgene Schwachstellen aufzudecken und sich schnell auf neue Bedrohungen einzustellen, selbst bei Zero-Day-Exploits. Mit unübertroffener Skalierbarkeit und Anpassungsfähigkeit findet die daten- und KI-gesteuerte CrowdMatch™-Technologie in der Plattform das perfekte Talent für den Kampf gegen Bedrohungen. Damit schafft Bugcrowd eine neue Ära der modernen Crowdsourced Security, die Bedrohungsakteure übertrifft.
Weitere Informationen finden sich unter www.bugcrowd.com sowie dem Blog.
"Bugcrowd", "CrowdMatch" und "Security Knowledge Platform" sind Warenzeichen von Bugcrowd Inc. und seinen Tochtergesellschaften. Alle anderen Marken, Handelsnamen, Dienstleistungsmarken und Logos, auf die hier Bezug genommen wird, gehören den jeweiligen Unternehmen.
Albrechtstr. 119, 12167 Berlin
Datum: 12.08.2024 - 10:51 Uhr
Sprache: Deutsch
News-ID 2117431
Anzahl Zeichen: 3957
Kontakt-Informationen:
Ansprechpartner: Uwe Scholz
Stadt:
Berlin
Telefon: 01723988114
Kategorie:
IT & Hardware & Software & TK
Meldungsart:
Diese Pressemitteilung wurde bisher 287 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"Bugcrowd bietet permanente KI-gestützte Crowdsourced-Penetrationstests an"
steht unter der journalistisch-redaktionellen Verantwortung von
Bugcrowd (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
Bugcrowd, ein führender Anbieter im Bereich Crowdsourced Cybersecurity, gab heute die Übernahme von Mayhem Security bekannt, einem Pionier in der offensiven KI-Sicherheit, der von einigen der weltweit elitärsten Hacker gegründet wurde. Ziel ist es, die nächste Generation des "Human-in-the-
Bugcrowd lanciert realitätsnahe Angriffssimulation als Service ...
Bugcrowd, Spezialist für Crowdsourced Cybersecurity, hat einen neuen Service vorgestellt, der die Skalierbarkeit, Agilität und den anreizgesteuerten Ansatz des Crowdsourcing auf Red Teaming anwendet. Dieser neue Service verbindet Kunden mit einem globalen Netzwerk geprüfter ethischer Hacker für
Berliner GlobalDots nimmt Bugcrowd-Plattform in Cloud-Service-Portfolio auf ...
Bugcrowd, weltweit tätiger Anbieter im Bereich Crowdsourced Security, hat eine Partnerschaft mit GlobalDots geschlossen, einem in Berlin ansässigen Unternehmen für Cloud-Innovation und -Sicherheit. Im Rahmen der Vereinbarung wird GlobalDots die Crowdsourced-Security-Plattform von Bugcrowd in sein
Weitere Mitteilungen von Bugcrowd
Freiheit für Ihre Betriebsprozesse: Automatisierung ohne Limits mit flexiblen ERP-Systemen ...
In der heutigen Geschäftswelt sind Unternehmen immer stärker auf Technologien angewiesen, um ihre Prozesse zu optimieren, Effizienz zu steigern und Wettbewerbsvorteile zu sichern. Eine der zentralen Herausforderungen besteht darin, eine Softwarelösung zu finden, die nicht nur die spezifischen Bed
FlowMagnet revolutioniert den digitalen Vertrieb mit innovativem Telegram-Bot ...
FlowMagnet ist ein revolutionäres digitales Verkaufstool, das innovative Präsentations- und Marketingfunktionen bietet und die digitale Vertriebslandschaft nachhaltig verändert. Mit dieser Lösung gibt es derzeit nichts Vergleichbares auf dem Markt. Ein Game Changer für die Gaming Branche und
Bucher + Suter Private Cloud: sichere Voice-Automation für Servicecenter regulierter Unternehmen ...
Regulierte Unternehmen müssen in ihrem Kundenservice und dem Servicecenter zig Vorschriften einhalten, höchste Sicherheit und Datenschutz gewährleisten. Und sie möchten dennoch die neuesten technologischen Möglichkeiten in den Bereichen Voice-Automation/ KI, Cloud und Kollaboration nutzen. Die
COSCOM Werkzeugmaschinen im DNC-Verbund - geht das auch sicher im Sinne der IT? ...
Digitalisierungsvorhaben in der Fertigungsindustrie erreichen irgendwann den Punkt, dass mit den Werkzeugmaschinen eine Datenkommunikation aufgebaut werden muss. NC-Programme und Werkzeugkorrekturdaten müssen an die Maschinen übertragen werden. Viele Maschinensteuerungen sind mittlerweile mit Netz




