openPR Recherche & Suche
Presseinformation

Nextcloud setzt auf Sicherheit mit Bug Bounty-Programm von HackerOne

22.08.201809:52 UhrIT, New Media & Software
Bild: Nextcloud setzt auf Sicherheit mit Bug Bounty-Programm von HackerOne
HackerOne
HackerOne

(openPR) Zum Schutz seiner Kunden weitet der Stuttgarter Open Source-Anbieter seine Sicherheitsbemühungen durch die Zusammenarbeit mit mehr als 100 Hackern der Plattform HackerOne aus



SAN FRANCISCO & STUTTGART - 21. August 2018 – HackerOne, weltweit führender Anbieter Hacker-basierter Sicherheitslösungen, hat heute die Ergebnisse des Bug Bounty-Programms bei Nextcloud bekannt gegeben. Nextcloud bietet seinem weltweiten Kundenstamm branchenführende Technologien für die Dateisynchronisation und Online-Zusammenarbeit. Sicherheit hat hier nicht nur Priorität, sondern ist zentraler Bestandteil der gesamten Geschäftsstrategie. Geschäftskunden von Nextcloud können jederzeit nachvollziehen, wo sich ihre Daten befinden, wer darauf zugreift und sich sicher sein, dass Metadaten nicht verloren gehen. Dies erfordert bereits bei Planung, Fertigstellung, Testabläufen und Positionierung ihrer Produkte einen sicherheitsorientierten Ansatz. Nextcloud hat damit Sicherheit von einer Kostenstelle zu einem integralen Bestandteil seiner Geschäftsstrategie und Marke gemacht.

Das Nextcloud-Sicherheitsteam hat bisher mehr als 100 gültige, spezifische Sicherheitslücken behoben, wobei die Reaktionszeit unter einer Stunde lag. Dies macht Nextcloud zu einem der reaktionsschnellsten Sicherheitsteams auf HackerOne. Bereits seit Juni 2016 arbeitet Nextcloud mit mehr als hundert qualifizierten Hackern zusammen mit dem Ziel, ihre Sicherheitsaktivitäten noch weiter auszubauen. So konnten weitere Ressourcen, Fähigkeiten und Erfahrungen in das Sicherheitsteam eingebracht werden, ohne zusätzliches Personal einzustellen.

„Niemand kann genügend IT-Sicherheitsspezialisten verpflichten, um sich vor allen möglichen Schwachstellen und Bedrohungen zu schützen. Das Bug Bounty-Programm hilft uns jedoch dabei, Expertise on demand dort dazu zu bekommen, wo wir sie brauchen, sowie darüberhinaus einen kontinuierlichen Schutz gewährleisten zu können“, sagt Frank Karlitschek, Gründer und Geschäftsführer von Nextcloud. „Sicherheit ist für uns kein beliebiges Feature, sondern eine Strategie. Wir haben Nextcloud unter der Prämisse gegründet, eine sicherere Lösung zu entwickeln. Und Sicherheit steht bei allem, was wir tun, im Mittelpunkt."

„Die blitzschnellen Reaktionszeiten von Nextcloud sind beeindruckend und machen sie zu einem beispielhaften Modell für den Aufbau eines effizienten Bug Bounty Triage- und Response-Prozesses", sagt Michiel Prins, Mitbegründer von HackerOne. „Ihr Fokus auf Reaktionsschnelligkeit und Sicherheit bietet die beste Voraussetzung, um Top-Hacker-Talente anzuziehen, die die gute Arbeit ihres internen Sicherheitsteams zum Schutz der Kunden weiter ergänzen.“

Als Cloud-Technologieunternehmen innerhalb der Europäischen Union, das Kundendaten speichert, hat Nextcloud frühzeitig die Datenschutz-Grundverordnung in seine Sicherheitspläne aufgenommen. Das HackerOne Bug Bounty-Programm ist nicht nur ein weiterer Beweis dafür, wie wichtig Sicherheit für Nextcloud ist - es ist auch eine Investition zum Schutz vor potenziellen DSGVO-Verletzungen durch schnelle sowie kontinuierliche Schwachstellenerkennung und -behebung.

Nextcloud wird die Ergebnisse des letztjährigen HackerOne-Programms auf der Nextcloud-Konferenz am 25. August 2018 an der Technischen Universität in Berlin vorstellen.

Weitere Informationen zu Nextclouds Ansatz zur Sicherheit als Wettbewerbsvorteil, einschließlich der drei besten Tipps für den Erfolg von Bug Bounties, können in der Fallstudie eingesehen werden:
https://www.hackerone.com/resources/nextcloud-puts-hacker-powered-security-front-and-center

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1015446
 841

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Nextcloud setzt auf Sicherheit mit Bug Bounty-Programm von HackerOne“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Das könnte Sie auch interessieren:

Bild: Nextcloud schützt Dich dort, wo Microsoft es nicht mehr kannBild: Nextcloud schützt Dich dort, wo Microsoft es nicht mehr kann
Nextcloud schützt Dich dort, wo Microsoft es nicht mehr kann
… EU-Datenschutzgesetzen und US-Gesetzen wie dem CLOUD Act laut. Dies hat die Besorgnis europäischer Unternehmen erhöht und viele dazu veranlasst, ihre Datensicherheitsstrategien zu überdenken, um die Kontrolle zu behalten und die EU-Datenschutzstandards einzuhalten. Deutsche Unternehmen sind trotz der Einhaltung strenger EU-Datenschutzvorschriften erheblichen Risiken …
Bild: Bugcrowd bietet permanente KI-gestützte Crowdsourced-Penetrationstests anBild: Bugcrowd bietet permanente KI-gestützte Crowdsourced-Penetrationstests an
Bugcrowd bietet permanente KI-gestützte Crowdsourced-Penetrationstests an
… Risikominderung und die Behebung von Mängeln zu beschleunigen Bugcrowd, Spezialist für Crowdsourced Security, hat eine CASPT-Lösung vorgestellt, die einen proaktiven Sicherheitsansatz zur kontinuierlichen Erfüllung von Compliance-Zielen und zur Verringerung von Sicherheitsrisiken ermöglicht. Mit dem Continuous Attack Surface Penetration Testing (CASPT) …
IT-Sicherheit neu denken - Gipfeltreffen der deutschen Security-Experten am 7.10.2019 in Nürnberg
IT-Sicherheit neu denken - Gipfeltreffen der deutschen Security-Experten am 7.10.2019 in Nürnberg
… Management AUDI AG - Auf Biegen und Brechen - Die Idee der Organizational Resilience Uwe Rühl, Geschäftsführer RUCON Gruppe - Neue Wege mit dem Bug Bounty-Programm: Responsible Disclosure Thorsen Delbrouck, Chief Information Security Officer, Giesecke + Devrient - Airbus CyberSecurity - From IT security concepts to industrial solutions Steven Rymell, Head …
Digitalisierung im Gesundheitswesen: Dr. Becker Klinikgruppe und Vivy gehen nächsten Schritt
Digitalisierung im Gesundheitswesen: Dr. Becker Klinikgruppe und Vivy gehen nächsten Schritt
… Becker überzeugt“, erklärt Schiffgen. „Vivy wurde zum Start TÜV- und ePrivacy-zertifiziert. Regelmäßige externe Überprüfungen in Form von Penetrations-Tests oder unser Bug-Bounty-Programm sorgen für stets höchste Sicherheitsstandards. Sicherheit ist bei uns ein kontinuierlicher Prozess der Weiterentwicklung, ausgerichtet an den höchsten Datenschutz- und …
Bild: Bugcrowd lanciert realitätsnahe Angriffssimulation als ServiceBild: Bugcrowd lanciert realitätsnahe Angriffssimulation als Service
Bugcrowd lanciert realitätsnahe Angriffssimulation als Service
… globalen Netzwerk geprüfter ethischer Hacker für eine Vielzahl von Red-Team-Einsätzen - vollständig verwaltet über die Bugcrowd-Plattform. Dies ermöglicht es Organisationen, ihre Sicherheitsumgebungen mit höchstem Vertrauen zu testen. Durch die Nutzung eines globalen Pools von Experten, die die neuesten feindlichen Taktiken, Techniken und Prozeduren …
Hackerbanden zahlen besser als Unternehmen - Ransomware meets Zero Day
Hackerbanden zahlen besser als Unternehmen - Ransomware meets Zero Day
… immer ein schwieriger Balanceakt", erläutert Pascal Geenens, Director Threat Intelligence bei Radware." Auf der einen Seite gibt es die offiziellen Bug-Bounty-Programme von Technologieanbietern, mit denen externe Sicherheitsforscher für ihre Entdeckungen belohnt werden. Auf diese Weise werden Katastrophen vermieden, indem die Schwachstellen geschlossen …
Bild: Greenmark IT maximiert Performance und Sicherheit für die Domain-VerwaltungBild: Greenmark IT maximiert Performance und Sicherheit für die Domain-Verwaltung
Greenmark IT maximiert Performance und Sicherheit für die Domain-Verwaltung
… weiteren robusten und ausfallsicheren Dienst zur Verfügung, der vor etwaigen Gefahren wie veraltete Technologien, DoS-Attacken, Time-outs oder Überlastungen schützt.Bug-Bounty-ProgrammMit dem Bug-Bounty-Programm belohnt die Greenmark IT gemeldete Fehlerquellen und Sicherheitslücken, welche schwerwiegende Auswirkungen auf den reibungslosen und sicheren …
Bild: JD Bug for everybodyBild: JD Bug for everybody
JD Bug for everybody
… Street und JD Bug Xtreme die Ansprüche und Wünsche aller Rider. JD Bug Kidz Die pädagogischen Gefährte der Produktkategorie JD Bug Kidz bieten den Kleinen höchstmögliche Sicherheit bei der Entdeckung der Welt. Deshalb haben die Kidz-Produkte weiche Griffe sowie abgerundete Kanten und werden aus leichten und zugleich robusten Materialien hergestellt. …
Bild: Stunt Rider gesucht: JD Bug vergibt Plätze im Xtreme Scooter-TeamBild: Stunt Rider gesucht: JD Bug vergibt Plätze im Xtreme Scooter-Team
Stunt Rider gesucht: JD Bug vergibt Plätze im Xtreme Scooter-Team
… Bug allen Scooter-Begeisterten, die ihrem Sportgerät und sich selbst das Maximum abverlangen. Höher, weiter und spektakulärer lautet das Motto der Xtreme-Serie. Stabilität und Sicherheit, verbunden mit coolem und stilvollem Design, garantieren eine ausdauernd hohe Performance. Diese Leistung ist es auch, die das JD Bug Xtreme Scooter-Team verkörpert …
Bild: Berliner GlobalDots nimmt Bugcrowd-Plattform in Cloud-Service-Portfolio aufBild: Berliner GlobalDots nimmt Bugcrowd-Plattform in Cloud-Service-Portfolio auf
Berliner GlobalDots nimmt Bugcrowd-Plattform in Cloud-Service-Portfolio auf
… Playtika, AppsFlyer, Fiat und Payoneer. GlobalDots-Kunden erhalten Zugriff auf das vollständige Spektrum der umfassenden Sicherheitslösungen von Bugcrowd, darunter Bug-Bounty-Programme, Programme zur Offenlegung von Schwachstellen, Penetrationstests, KI-Bias-Assessment und Management von neuen Angriffsflächen. Die Kooperation mit Bugcrowd wird seitens …
Sie lesen gerade: Nextcloud setzt auf Sicherheit mit Bug Bounty-Programm von HackerOne