Sie sind hier: Startseite » Markt » Channel-News

Hackerone jetzt auf dem AWS-Marktplatz verfügbar


Hacker-Plattform bietet AWS-Kunden optimierten Zugang zur Entdeckung und Bewertung von Security-Schwachstellen
Cloud-Native-Organisationen und solche, die in die Cloud migrieren, benötigen umfassende IT-Sicherheitslösungen, um sicherzustellen, dass ihre Cloud-Entwicklung Sicherheitsrisiken reduziert


Die Services von Hackerone, Sicherheitsplattform für ethisch motivierte Hacker – die so genannten White Hat Hacker –, sind ab sofort auch auf dem AWS Marketplace verfügbar. Der AWS Marketplace ist ein digitaler Katalog und bietet eine Auswahl an Software und Dienstleistungen, die über AWS bezogen werden können. Hackerone ist einer der ersten Anbieter von umfassenden IT-Sicherheitslösungen, der Dienstleistungen im AWS Marketplace anbietet.

Cloud-Native-Organisationen und solche, die in die Cloud migrieren, benötigen umfassende IT-Sicherheitslösungen, um sicherzustellen, dass ihre Cloud-Entwicklung Sicherheitsrisiken reduziert und neue Sicherheitslücken identifiziert und beseitigt, bevor sie von Kriminellen ausgenutzt werden können. Beim Betrieb in der Cloud sehen sich Unternehmen mit neuen Cyber-Risiken konfrontiert und sie benötigen effiziente Mittel, um Schwachstellen ausfindig zu machen und zügig zu beheben.

Die Programme von Hackerone wurden entwickelt, um die Entdeckung und das Management von Schwachstellen bei AWS zu unterstützen. AWS-Kunden können auf die Lösungen und Dienstleistungen von Hackerone zurückgreifen, um Sicherheitsrisiken, Schwachstellen und Fehlkonfigurationen schneller zu entdecken und zu beheben. Mit den verfügbaren Dienstleistungen haben Kunden eine vereinfachte Möglichkeit, Software und zugehörige Tools an einem zentralen Ort zu erwerben.

"Unternehmen profitieren von beispielloser Flexibilität und Agilität bei der Bereitstellung von Anwendungen und Daten in der Cloud", so Marten Mickos, CEO von Hackerone. "Aber auch das Gefährdungspotenzial durch Cyber-Bedrohungen ändert sich. Ein Blick von außen kann dabei helfen, die potenziellen Schwachstellen besser aufzudecken, die es zu beheben gilt, um Datenschutzverstöße zu verhindern. Seit Jahren bietet Hackerone solche Dienste für die weltweit führenden Cloud-Unternehmen an und verhindert IT-Sicherheitsvorfälle durch die Behebung von Tausenden von Schwachstellen. Aufbauend auf unserer Beziehung mit AWS freuen wir uns, unsere Services im Bereich Anwendungssicherheit in einem leicht zugänglichen Format für all diejenigen auszuweiten, die in die Cloud migrieren oder hier bereits seit langem tätig sind".

Die Datenbank von Hackerone beinhaltet umfassende Informationen über aktuelle Schwachstellen, hat Einblicke zu Improper Access Control, Information Disclosure und Server-Side Request Forgery. Für diese drei schwerwiegendsten und häufigsten Schwachstellen von Anwendungen, die auf AWS gehostet werden, bietet Hackerone agile Lösungen, die für die Cloud optimiert sind. Die gesamte Bandbreite dieser Lösungen zur Schwachstellenbewertung wird im AWS Marketplace verfügbar sein.

Bewährte Programme zur Offenlegung von Schwachstellen leiten die Hacker dabei entsprechend, damit diese Erkenntnisse über die richtigen Kanäle an die richtigen Personen und Abteilungen weitergereicht werden können. Mit HackerOne Response können Kunden die Entdeckung einer Schwachstelle nahtlos in die eigene Software-Entwicklung integrieren, sodass die Eingaben schnell und konsistent berücksichtigt werden. Außerdem können sie zur schnelleren Behebung einer Schwachstelle in bestehende Sicherheits-Workflows integriert werden.

Ebenfalls zum AWS Marketplace hinzugefügt wurde HackerOne Pentest. Wenn Pen-Testing auf AWS ausgeführt wird, erhalten Kunden einen Einblick in Cloud-spezifische Bedrohungen hinsichtlich Cloud-APIs, IAM-Risiken, serverlose Implementierungen, DNS-Verwaltung, Amazon Simple Storage Service (Amazon S3) und mehr. Durch den Echtzeit-Plattform-Zugriff auf Programmanalysen, einschließlich Response Targets, Submissions, Spend und weiterem, hilft Hackerone den Kunden bei Pen-Tests, über das herkömmliche Penetration-Testmodell hinauszugehen. Außerdem können Berichte geliefert werden, um SOC 2 Typ II, ISO 27001 und weitere Standards zu erfüllen und gleichzeitig das Risiko zu reduzieren.

Die Hackerone-Community verfügt über fundierte Kenntnisse im Bereich der Cloud-Sicherheit, und die Hacker-Perspektive bietet einen neuen Blick darauf, welche Dienste ausgenutzt werden können und wie Cyberkriminelle die Cloud-Infrastruktur ins Visier nehmen. Mit HackerOne Bounty, welches jetzt im AWS Marketplace gelistet ist, können Kunden die weltweit größte Gemeinschaft ethischer Hacker nutzen, um Anwendungen mit kontinuierlichen Tests sicherer zu gestalten. Hacker werden durch finanzielle Belohnungen dazu angeregt, Schwachstellen zu finden und Berichte über ihre Erkenntnisse zur Überprüfung und Behebung einzureichen. Diese Testmethodik ahmt tatsächliche Angriffsversuche nach und bietet ein hohes Maß an Skalierbarkeit, Geschwindigkeit und menschlicher Intelligenz, was herkömmlichen Testmodellen zum Teil fehlt. (Hackerone: ra)

eingetragen: 21.12.20
Newsletterlauf: 09.03.21

Hackerone: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Channel

  • KI- und Datenanalyse-Technologien

    Die international tätige Versicherungsgruppe Discovery mit ihrem Gesundheitsprogramm "Vitality" und das Technologieunternehmen Google gabe eine globale Partnerschaft zur Einführung von "Vitality AI" bekannt. Die neue Plattform kombiniert die fortschrittlichen KI- und Datenanalysefähigkeiten von Google Cloud mit den umfangreichen Gesundheitsdaten und der Verhaltensänderungs-Expertise von Vitality. Damit sollen Millionen Menschen weltweit ein neues Verständnis für ihre Gesundheit erhalten und ihr Gesundheitsverhalten gezielt steuern können. Der Start von Vitality AI hat das Potenzial, die Gesundheits- und Lebensversicherungsbranche grundlegend zu transformieren.

  • DSGVO-konforme Cloud-Infrastruktur

    Die Security-Anbieterin Airlock, der unter dem Dach der Schweizer Ergon Informatik AG agiert, ist neuer Circle Partner der Open Telekom Cloud und auf dem Open Telekom Marketplace vertreten. Ziel der Kooperation ist es, die digitale Souveränität in Europa nachhaltig zu stärken und Unternehmen eine leistungsstarke und gleichzeitig hochsichere, DSGVO-konforme Cloud-Infrastruktur bereitzustellen. Open Telekom Cloud Kunden erhalten künftig direkten Zugang zur modularen Airlock-Plattform für Application Security, API-Schutz sowie Identity und Access Management. Diese Kombination aus zuverlässiger Cloud-Umgebung und Sicherheitstechnologie bietet maximale Flexibilität, Kosteneffizienz und Schutz nach europäischen Standards.

  • Kauf und Verkauf von Cloud-Lösungen

    NinjaOne gab die Verfügbarkeit ihrer automatisierten Endpunkt-Management-Lösung im Microsoft Azure Marketplace bekannt, einem Online-Store, der Anwendungen und Dienste für die Verwendung auf Azure anbietet. NinjaOne-Kunden können jetzt sowohl die Vorteile der produktivitätsfördernden und vertrauenswürdigen Azure-Cloud-Plattform als auch die optimierte Bereitstellung und Verwaltung genießen.

  • Bereitstellung Cloud-basierter Sicherheitsservices

    Arrow hat mehrere Lösungen von Check Point Software Technologies in die "ArrowSphere Cloud"-Plattform integriert. Damit können Channel Partner in der EMEA-Region künftig die Vorteile vollautomatisierter Bereitstellung und konsolidierter Abrechnung als Teil eines erweiterten Rollouts im Rahmen des Check Point MSSP-Programms nutzen.

  • Endpoint-Management automatisieren

    NinjaOne, Plattform für automatisiertes Endpoint-Management, gab auf der Fal.Con 2025 bekannt, dass die NinjaOne-Plattform nun im CrowdStrike Marketplace verfügbar ist - dem zentralen Marktplatz für das Ökosystem der CrowdStrike-kompatiblen Produkte. Damit können Kunden der CrowdStrike Falcon-Plattform die Cloud-native Lösung von NinjaOne schnell und einfach einsetzen, um das Endpunktmanagement zu automatisieren und die Produktivität ihrer IT-Teams zu steigern.

  • Engagement für den Channel

    Arcserve gab die Einführung ihres neuen MSP Lightning-Partnerprogramms bekannt. Es versetzt Managed Service Provider (MSPs) in die Lage, ihren Kunden skalierbare, sichere, Datenresilienz-konforme, unveränderliche und SaaS-Backup Lösungen anzubieten.

  • Wegbereiter für Managed Intelligence

    Pax8 setzt erneut Maßstäbe bei der Unterstützung ihrer Partner und unterstreicht ihr Engagement für nachhaltiges Wachstum und Innovation. Mit der Einführung eines daten- und KI-gestützten Wachstumsprogramms, neuen Rewards-Möglichkeiten im Voyager Alliance Prämienprogramm sowie weiteren Maßnahmen zur Partnerbindung durch ein erweitertes Partner Experience Team bietet der Cloud-Commerce-Marktplatz ihren Managed Service Providern (MSPs) noch mehr Unterstützung, um den digitalen Wandel in der Wirtschaft aktiv mitzugestalten.

  • Im Handumdrehen zu implementieren

    NinjaOne, Plattform für automatisiertes Endpunkt-Management, gab bekannt, dass sie ab sofort im Google Cloud Marketplace verfügbar ist. Google-Cloud-Nutzer können NinjaOnes Cloud-native Plattform jetzt im Handumdrehen implementieren - zur Automatisierung zeitraubender IT-Prozesse und zur nachhaltigen Steigerung der Produktivität im gesamten Unternehmen.

  • Partner können ihre Services weiter ausbauen

    Azul, stellte ihr neues Managed-Services-Provider-Programm für "Azul Intelligence Cloud" vor. Mit diesem Programm können Managed Service Provider (MSPs) die Java-Inventarisierung sowie Schwachstellen- und Code-Nutzungsanalyse von Azul Intelligence Cloud direkt in ihre Software Asset Management und DevOps-Services einbetten. Partner erhalten Unterlizenzierungs- und White-Label-Rechte für die Software-as-a-Service (SaaS)-Funktionen, von Azul Intelligence Cloud, einschließlich JVM Inventory, Azul Vulnerability Detection und Code Inventory. Das Programm versetzt Partner in die Lage, ihre Kunden mit einzigartigen Berichten und analytischen Einblicken in ihre gesamte Java-Flotte zu unterstützen, einschließlich aktiver Java Virtual Machines (JVMs) von Oracle Java, Azul und anderen OpenJDK-Distribution.

  • Beschaffung von KI-Lösungen

    Confluent gab bekannt, dass Confluent Cloud im AWS Marketplace nun in der neuen Kategorie "AI Agents and Tools" verfügbar ist. AWS-Kunden können dort AI-Agent-Lösungen, wie die vollständig verwaltete Daten-Streaming-Plattform "Confluent Cloud", direkt über ihr AWS-Konto finden, erwerben und bereitstellen, um agentenbasierte Workflows schneller umzusetzen.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen