Bug Bounty
Hunting
Wij ontdekken actief beveiligingslekken bij grote organisaties en melden deze verantwoordelijk. Zo dragen wij bij aan een veiliger internet voor iedereen.
Wat is bug bounty?
Ethisch hacken met toestemming
Grote bedrijven en platforms nodigen beveiligingsonderzoekers uit om kwetsbaarheden te zoeken in hun systemen. Wie een lek verantwoordelijk meldt, ontvangt een beloning. Dit heet een bug bounty programma. Wij nemen actief deel aan deze programmas en helpen zo mee om het internet veiliger te maken.
Recon
We brengen de infrastructuur van een target in kaart. Subdomeinen, API-endpoints, publieke bestanden en configuraties worden geanalyseerd op zwakke plekken.
Analyse
Gevonden kwetsbaarheden worden zorgvuldig getest en gedocumenteerd. We stellen de ernst vast op basis van internationale standaarden zoals CVSS.
Responsible Disclosure
Elk beveiligingslek melden we via officiele kanalen. We werken alleen binnen de regels van het programma en geven bedrijven de tijd om te patchen.
Onze aanpak
Gestructureerd en gedocumenteerd
Elk onderzoek wordt volledig gelogd. Van eerste verkenning tot het definitieve rapport. Zo bouwen we kennis op die we ook inzetten voor de training van de volgende generatie security-onderzoekers.
-
1
Target selectie
We kiezen programmas op basis van scope, beloningsstructuur en kans op impactvolle findings.
-
2
Recon en testen
Subdomeinen, APIs en publieke bestanden worden systematisch onderzocht op kwetsbaarheden.
-
3
Rapportage
We documenteren elk lek volledig: bewijs, impact, CVSS-score en aanbevelingen voor herstel.
-
4
Indiening en opvolging
Het rapport wordt ingediend via het officiele platform. We volgen op totdat het lek is verholpen.
Platforms
Waar wij aan deelnemen
Wij zijn actief op de twee grootste bug bounty platforms ter wereld en nemen deel aan zowel publieke als private programmas.
HackerOne
Een van de grootste bug bounty platforms ter wereld. Wij nemen deel aan zowel publieke als private programmas van grote internationale bedrijven.
Intigriti
Het toonaangevende Europese bug bounty platform. Wij richten ons op programmas van bekende Europese organisaties en retailers.