Forum - Icon IT-Sicherheit

Forum IT-Sicherheit
Raum für Austausch mit Experten und Community

Benachrichtigungen
Alles löschen

Wie unterscheidet sich ein Penetrationstest von Bugbounty Programmen?

1 Beiträge
1 Benutzer
0 Reactions
3,419 Ansichten
0
Themenstarter

Bei Bug Bounty Programmen lobt der Hersteller oder Betreiber einer IT-Lösung Belohnungen für das aufdecken und melden von Sicherheitsmängel aus. Der Wert der Belohnung schwankt je nach Programm und Kritikalität der Schwachstellen, sowie der Qualität der Meldung zwischen T-Shirts und anderen Werbegeschenken, bis hin zu mehreren Millionen Dollar. Ein Bug Bounty Programm kann eine gute Ergänzug zu regelmäßigen Penetrationstests sein, wird diese aber nicht vollständig Ersetzen. Im folgenden sind die Vor- und Nachteile beider Varianten von Sicherheitsprüfungen augelistet:

BugBounty

Vorteile:

  • Flexible Preise, Zahlung pro Ergebnis
  • Ausnutzbare Schwachstellen
  • Große Zahl von Testern mit unterschiedlichen Erfahrungen und Vorgehensweisen

Nachteile:

  • Doubletten/False Positvies
  • Keine definierte Testabdeckung
  • Ergebnisse müssen rasch geprüft und ggf. korrigiert werden

Penetrationstests

Vorteile:

  • Definierter und koordinerter Testumfang
  • Komplexere Tests sind einfacher umsetzbar
  • Interne Tests
  • Prüfung von Anforderungen (Compliance)

Nachteile:

  • Momentaufnahme / begrenzte Testzeit
  • Abhängig von der Qualifikation der Tester

Teilen:

Fragen stellen, Erfahrungen teilen, Lösungen finden im Bereich IT-Sicherheit

Das Forum IT-Sicherheit des Marktplatzes IT-Sicherheit ist die interaktive Austauschplattform der Community, in der IT-Verantwortliche, Sicherheitsbeauftragte, Anbieter, Fachkräfte und Interessierte konkrete Fragen stellen, Praxiserfahrungen teilen und Einschätzungen zu IT-Sicherheitsthemen diskutieren können. Das Forum ergänzt die Fachinhalte des Marktplatzes um den direkten Austausch mit Experten und der IT-Sicherheitscommunity.


Ihr Nutzen

Nutzen Sie das Forum, um Fragen zur IT-Sicherheit zu stellen, Erfahrungen aus der Praxis zu teilen und von Einschätzungen der Community und Experten zu profitieren.