Bug-Bounty-Programme im Gesundheitswesen: vor dem Datenleck starten
Der Vorfall bei Medyc zeigt, warum Anbieter medizinischer Software vor einem Angriff einen sicheren Meldeweg und ein finanziertes Bug-Bounty-Programm brauchen.
Notizen zu Recruiting, Sicherheit und dazu, wie wir Kit bauen.
Der Vorfall bei Medyc zeigt, warum Anbieter medizinischer Software vor einem Angriff einen sicheren Meldeweg und ein finanziertes Bug-Bounty-Programm brauchen.
Dieser Leitfaden hilft Ihnen, Hinweise auf Tests durch KI-Agenten zu sichern, Zugriffe auf Ihre Anwendung zu prüfen, Risiken einzugrenzen und die zuständige Stelle zu kontaktieren.
Prüfen Sie beim SSO-Offboarding laufende Sitzungen, API-Tokens, Verzögerungen beim Verzeichnisabgleich und Ausnahmen, bevor Sie einen SaaS-Anbieter abnehmen.
Schließen Sie Meldungen zu offengelegten Zugangsdaten mit Nachweisen ab: Zugriff sperren, alte Secrets widerrufen und die Grenzen der Untersuchung festhalten.
Klären Sie vor Sicherheitsscans den Geltungsbereich: Zuständigkeit, Erlaubnis Dritter, Scan-Ziele und die Frage, wer eine fehlerhafte Prüfung stoppen kann.
Schützen Sie öffentliche Portale vor DDoS mit sicherem CDN-Caching, gezielten Zugriffsregeln und Tests, die vertrauliche Bewerbungen weiterhin ermöglichen.
Google zahlte 1.000 $ für eine ausgenutzte Chrome-Lücke. Warum Schweregrad, Patch-Dringlichkeit, Exploit-Nachweise und Prämie getrennte Entscheidungen sind.
Bill C-26 scheiterte, doch Bill C-8 erhielt die königliche Zustimmung. Erfahren Sie, wen Kanadas Cybersicherheitsgesetz erfasst und was noch nicht gilt.
Das polnische MyDr-Datenleck, Change Healthcare, Salesloft Drift, Free Mobile und Tea eint ein Merkmal: Von außen gab es keinen vorgesehenen Weg, eine Schwachstelle zu melden.
Zeige Einträge 1-9 von 19 gesamt