Sie sind hier: Startseite » Markt » Channel-News

Hackerone jetzt auf dem AWS-Marktplatz verfügbar


Hacker-Plattform bietet AWS-Kunden optimierten Zugang zur Entdeckung und Bewertung von Security-Schwachstellen
Cloud-Native-Organisationen und solche, die in die Cloud migrieren, benötigen umfassende IT-Sicherheitslösungen, um sicherzustellen, dass ihre Cloud-Entwicklung Sicherheitsrisiken reduziert


Die Services von Hackerone, Sicherheitsplattform für ethisch motivierte Hacker – die so genannten White Hat Hacker –, sind ab sofort auch auf dem AWS Marketplace verfügbar. Der AWS Marketplace ist ein digitaler Katalog und bietet eine Auswahl an Software und Dienstleistungen, die über AWS bezogen werden können. Hackerone ist einer der ersten Anbieter von umfassenden IT-Sicherheitslösungen, der Dienstleistungen im AWS Marketplace anbietet.

Cloud-Native-Organisationen und solche, die in die Cloud migrieren, benötigen umfassende IT-Sicherheitslösungen, um sicherzustellen, dass ihre Cloud-Entwicklung Sicherheitsrisiken reduziert und neue Sicherheitslücken identifiziert und beseitigt, bevor sie von Kriminellen ausgenutzt werden können. Beim Betrieb in der Cloud sehen sich Unternehmen mit neuen Cyber-Risiken konfrontiert und sie benötigen effiziente Mittel, um Schwachstellen ausfindig zu machen und zügig zu beheben.

Die Programme von Hackerone wurden entwickelt, um die Entdeckung und das Management von Schwachstellen bei AWS zu unterstützen. AWS-Kunden können auf die Lösungen und Dienstleistungen von Hackerone zurückgreifen, um Sicherheitsrisiken, Schwachstellen und Fehlkonfigurationen schneller zu entdecken und zu beheben. Mit den verfügbaren Dienstleistungen haben Kunden eine vereinfachte Möglichkeit, Software und zugehörige Tools an einem zentralen Ort zu erwerben.

"Unternehmen profitieren von beispielloser Flexibilität und Agilität bei der Bereitstellung von Anwendungen und Daten in der Cloud", so Marten Mickos, CEO von Hackerone. "Aber auch das Gefährdungspotenzial durch Cyber-Bedrohungen ändert sich. Ein Blick von außen kann dabei helfen, die potenziellen Schwachstellen besser aufzudecken, die es zu beheben gilt, um Datenschutzverstöße zu verhindern. Seit Jahren bietet Hackerone solche Dienste für die weltweit führenden Cloud-Unternehmen an und verhindert IT-Sicherheitsvorfälle durch die Behebung von Tausenden von Schwachstellen. Aufbauend auf unserer Beziehung mit AWS freuen wir uns, unsere Services im Bereich Anwendungssicherheit in einem leicht zugänglichen Format für all diejenigen auszuweiten, die in die Cloud migrieren oder hier bereits seit langem tätig sind".

Die Datenbank von Hackerone beinhaltet umfassende Informationen über aktuelle Schwachstellen, hat Einblicke zu Improper Access Control, Information Disclosure und Server-Side Request Forgery. Für diese drei schwerwiegendsten und häufigsten Schwachstellen von Anwendungen, die auf AWS gehostet werden, bietet Hackerone agile Lösungen, die für die Cloud optimiert sind. Die gesamte Bandbreite dieser Lösungen zur Schwachstellenbewertung wird im AWS Marketplace verfügbar sein.

Bewährte Programme zur Offenlegung von Schwachstellen leiten die Hacker dabei entsprechend, damit diese Erkenntnisse über die richtigen Kanäle an die richtigen Personen und Abteilungen weitergereicht werden können. Mit HackerOne Response können Kunden die Entdeckung einer Schwachstelle nahtlos in die eigene Software-Entwicklung integrieren, sodass die Eingaben schnell und konsistent berücksichtigt werden. Außerdem können sie zur schnelleren Behebung einer Schwachstelle in bestehende Sicherheits-Workflows integriert werden.

Ebenfalls zum AWS Marketplace hinzugefügt wurde HackerOne Pentest. Wenn Pen-Testing auf AWS ausgeführt wird, erhalten Kunden einen Einblick in Cloud-spezifische Bedrohungen hinsichtlich Cloud-APIs, IAM-Risiken, serverlose Implementierungen, DNS-Verwaltung, Amazon Simple Storage Service (Amazon S3) und mehr. Durch den Echtzeit-Plattform-Zugriff auf Programmanalysen, einschließlich Response Targets, Submissions, Spend und weiterem, hilft Hackerone den Kunden bei Pen-Tests, über das herkömmliche Penetration-Testmodell hinauszugehen. Außerdem können Berichte geliefert werden, um SOC 2 Typ II, ISO 27001 und weitere Standards zu erfüllen und gleichzeitig das Risiko zu reduzieren.

Die Hackerone-Community verfügt über fundierte Kenntnisse im Bereich der Cloud-Sicherheit, und die Hacker-Perspektive bietet einen neuen Blick darauf, welche Dienste ausgenutzt werden können und wie Cyberkriminelle die Cloud-Infrastruktur ins Visier nehmen. Mit HackerOne Bounty, welches jetzt im AWS Marketplace gelistet ist, können Kunden die weltweit größte Gemeinschaft ethischer Hacker nutzen, um Anwendungen mit kontinuierlichen Tests sicherer zu gestalten. Hacker werden durch finanzielle Belohnungen dazu angeregt, Schwachstellen zu finden und Berichte über ihre Erkenntnisse zur Überprüfung und Behebung einzureichen. Diese Testmethodik ahmt tatsächliche Angriffsversuche nach und bietet ein hohes Maß an Skalierbarkeit, Geschwindigkeit und menschlicher Intelligenz, was herkömmlichen Testmodellen zum Teil fehlt. (Hackerone: ra)

eingetragen: 21.12.20
Newsletterlauf: 09.03.21

Hackerone: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Channel

  • Nun Teil des Pax8-Marketplace

    Pax8 führt ab sofort Software von Commvault auf ihrem Cloud-Marketplace. Commvault ist ein Anbieterin von Lösungen für Cyberresilienz und Datensicherungen für Hybrid-Cloud-Unternehmen. "Commvault Cloud" stellt Daten schnell unternehmensweit wieder her.

  • Bechtle verstärkt sich mit Kubernetes-Spezialistin

    Die Bechtle AG akquiriert mit der Arwinet GmbH und ihrer Ausgründung KubeOps GmbH zwei Unternehmen, die sich auf die Wachstumsfelder Cloud-Dienstleistungen und Kubernetes fokussieren. Am Firmensitz in Bisingen, nahe Tübingen, sind 93 Mitarbeitende beschäftigt.

  • "groundcover "auf GCP Marketplace erhältlich

    "groundcover", eine Cloud-native Lösung, die Beobachtbarkeit mithilfe der eBPF-Technologie revolutioniert, bringt ihre Observability-Plattform auf den Google Cloud Marketplace. Dieser strategische Schritt ermöglicht es Unternehmen, die Google Kubernetes Engine (GKE) einsetzen, mühelos groundcover als verwalteten Service zu installieren und so die Beobachtbarkeit ihrer Cloud-nativen Anwendungen zu optimieren.

  • Zugang zum Cloud-Security-Markt

    Skyhigh Security, Anbieterin datenzentrierter Cloud-Security-Lösungen, arbeitet im deutschsprachigen Raum ab sofort mit ADN, einem der führenden Value-Added Distributoren, zusammen. Im Rahmen der Partnerschaft vermarktet der Bochumer VAD das gesamte Cloud-Security- und Security-Service-Edge-Portfolio von Skyhigh Security - und erschließt den gemeinsamen Channel-Partnern so den Zugang zum attraktiven und dynamischen Cloud-Security-Markt.

  • AWS-Fähigkeiten verbessern

    TD Synnex gibt bekannt, dass sie zum offiziellen AWS-Schulungspartner autorisiert wurde und damit Partnern ermöglicht, sich über offizielle Schulungen mit autorisierten Trainingsmaterialien und Ausbildern vollständig in AWS-Lösungen einzuarbeiten.

  • Einrichtung eines AWS-Accounts

    Ingram Micro stellt ihren Resellern ab sofort das eigenentwickelte "InstantFramework for AWS" (Amazon Web Services) bereit. Damit können Partner die AWS-Accounts ihrer Kunden auf Basis von Best Practices von Beginn an sicher einrichten.

  • Integration in "Rubrik Security Cloud"

    Rubrik gibt zwei Partnerschaften bekannt, die zuverlässige Cyber Recovery-Lösungen für Unternehmen noch zugänglicher machen: "Rubrik Security Cloud" ist jetzt für Salesforce-Nutzer als "Salesforce Data Protection" verfügbar. Die Lösungen von Rubrik sind jetzt Teil der globalen Preisliste von Cisco und lassen sich in "Cisco XDR" integrieren.

  • KI-gestützte virtuelle CISO-Plattform

    Pax8 und Cynomi sind ab sofort strategische Partner. Der Cloud-Marketplace erweitert sein Portfolio um die KI-gestützte virtuelle CISO-Plattform (vCISO), die auf die Cybersicherheitsbedürfnisse kleiner und mittlerer Unternehmen (KMU) in EMEA und Nordamerika ausgerichtet ist. Diese strategische Partnerschaft bietet Managed Service Providern (MSPs) Zugang zu hochmodernen Cybersecurity-Tools und damit die Möglichkeit, ihre Kunden in einer zunehmend komplexen digitalen Landschaft besser schützen zu können. Pax8-Partner in EMEA und Nordamerika optimieren mit Sicherheitslösungen von Cynomi die Bereitstellung von vCISO-Diensten, verbessern ihre Cybersicherheit und können neue Einnahmequellen erschließen. Cynomi ist ab sofort über den Pax8-Marketplace verfügbar.

  • Check Point stellt MSSP-Portal für Partner vor

    Check Point Software Technologies hat ihr neues Portal für Managed Security Service Provider (MSSPs) und Distributoren vorgestellt. Die Plattform vereinfacht die Service-Bereitstellung erheblich und erleichtert die Geschäftsabwicklung mit Check Point. Laut Canalys wird für den globalen MSSP-Markt ein jährliches Wachstum von 14,2 Prozent prognostiziert, getrieben durch zunehmende Cyber-Bedrohungen und den Bedarf an spezialisierten Sicherheitsdienstleistungen.

  • Support für alle Service Provider Channel-Partner

    Arrow und Citrix, Geschäftsbereich der Cloud Software Group, haben eine strategische Distributionsvereinbarung angekündigt. Gemäß der Vereinbarung wird Arrow in Nordamerika und Europa Vertrieb, Marketing und technischen Support für alle Service Provider Channel-Partner übernehmen, die weniger als 2.000 Citrix-Lizenzen verbrauchen.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen