Google verhoogt beloningen voor opsporen kwetsbaarheden in websites

hacker-nikolaus-wogen

Beveiligingsonderzoekers die beveiligingsproblemen ontdekken in websites en apps van Google en hier op verantwoorde wijze melding van maken bij het bedrijf kunnen voortaan rekenen op een hogere beloning.

Dit meldt Google in een blogpost. Het bedrijf stelt dat het opsporen van ernstige kwetsbaarheden in zijn websites en apps door de jaren heen moeilijker is geworden. Beveiligingsonderzoekers zijn hierdoor gemiddeld meer tijd kwijt om beveiligingsproblemen te ontdekken, te onderzoeken en te melden. Daarom verhoogt het bedrijf nu de beloning die onderzoekers hiervoor kunnen krijgen.

Hogere beloningen

Het gaat om een tweetal beloningen. De beloning voor het melden van kwetsbaarheden die het mogelijk maken willekeurige code uit te voeren op systemen wordt verhoogd van 20.000 dollar naar 31.337 dollar. Wie een beveiligingsprobleem vindt die onbeperkte toegang geeft tot het bestandssysteem of een database kan hiermee een beloning in de wacht slepen van 13.337 dollar, in plaats van de 10.000 dollar die hiervoor voorheen werd uitgeloofd.

Daarnaast meldt Google beloningen die het bedrijf zelf krijgt voor het melden van beveiligingsproblemen die met zijn interne web security scanner worden ontdekt te doneren aan goede doelen. Dit jaar heeft het bedrijf tot nu toe ruim 8.000 dollar gedoneerd aan Rescue.org. Ook merkt Google op dat App Engine klanten gebruik kunnen maken van de Cloud Security Scanner, een versie van de interne web security scanner die Google gebruikt.

Meer over
Lees ook
KnowBe4-onderzoek: kennis over online veiligheid en wenselijk gedrag in Nederland is ver ondermaats

KnowBe4-onderzoek: kennis over online veiligheid en wenselijk gedrag in Nederland is ver ondermaats

Uit een nieuw rapport van KnowBe4 blijkt dat het gedrag waarmee medewerkers de online veiligheid van hun organisatie beïnvloeden sterk varieert binnen Europa. Met een score van 73 op een schaal van totaal 100 punten boekt Europa een wereldwijd gemiddelde score op deze zogenoemde ‘Security Culture-index’.

SentinelOne en Smarttech247 bundelen krachten voor nieuwe generatie managed detection and response

SentinelOne en Smarttech247 bundelen krachten voor nieuwe generatie managed detection and response

SentinelOne, een leider op het gebied van AI-security, en Smarttech247, wereldwijd leverancier van cybersecurity-oplossingen, gaan samenwerken

De digital decade: wat betekent dit voor de EU, de infrastructuur en de digitale diensten van morgen?

De digital decade: wat betekent dit voor de EU, de infrastructuur en de digitale diensten van morgen?

Het Belgisch voorzitterschap van de Raad van de Europese Unie prioriteert de digitale transitie in 2024. Wat kunnen we verwachten van de toekomst? Hoe zal technologie ten dienste staan van burgers en organisaties?