HackerOne lanceert gratis dienst voor open source projecten

hacker

Het bug bounty platform HackerOne maakt zijn dienstverlening gratis beschikbaar voor open source projecten. Hiermee wil het bedrijf de veiligheid van open source projecten vergroten.

HackerOne Community Edition is bedoeld om open source projecten te helpen beveiligingsonderzoekers de mogelijkheid te bieden kwetsbaarheden op veilige wijze te melden, het analyseren van deze kwetsbaarheden en het opzetten van bug bounty programma’s om beveiligingsonderzoekers financieel te belonen. Gebruikers van HackerOne Community Edition krijgen alleen geen dedicated support, wat HackerOne wel in betaalde versies van zijn dienstverlening aanbiedt.

De gratis HackerOne Community Edition is beschikbaar voor alle open source projecten die zijn gelicentieerd onder één van de OSI-licenties. Daarnaast moet het project langer dan drie maanden bestaan en onderzoekers de mogelijkheid bieden kwetsbaarheden te melden. Ook moeten deelnemende projecten beloven gemelde kwetsbaarheden binnen een week op te lossen. Indien open source projecten ervoor kiezen beveiligingsonderzoekers met een geldbedrag te belonen, gaat 20% van dit geldbedrag naar HackerOne.

Lees ook
Netflix maakt zelf ontwikkelde security-tools open source

Netflix maakt zelf ontwikkelde security-tools open source

Netflix maakt een drietal security-tools open source beschikbaar. Het gaat om Scumblr, Workflowable en Sketchy, tools die door Netflix in eigen beheer zijn ontwikkeld. De tools helpen het bedrijf websites en fora in kaart te brengen waar cyberaanvallen op Netflix worden gepland. De twee tools werken samen. Scumblr brengt in kaart op welke websites1