Qualys en Bugcrowd benutten kracht van automation en crowdsourcing voor webapplicatiebeveiliging

28 februari 2017

Qualys en Bugcrowd slaan de handen ineen. Beide bedrijven ontwik­kelden inte­gra­ties die geza­men­lijke klanten de unieke moge­lijk­heid geven om vulne­ra­bi­lity data te delen tussen geau­to­ma­ti­seerde webap­pli­ca­ties­cans en crowd-sourced bug bounty-programma’s.

Veel orga­ni­sa­ties hanteren tegen­woordig proac­tieve bevei­li­gings­stra­te­gieën. Deze stra­te­gieën omvatten zowel auto­ma­ti­se­ring alsook de expertise van de mens om vulne­ra­bi­li­ties te ontdekken. De inte­gratie tussen Bugcrowd Crowd­con­trol en het Qualys Cloud Platform zorgt voor een combi­natie van de schaal­baar­heid en effec­ti­vi­teit van geau­to­ma­ti­seerd scannen en de expertise van de gebrui­kers – in één simpele oplossing. Hierdoor worden zowel de groeiende kosten alsook de inspan­ningen voor het toepassen van meerdere oplos­singen beter beheers­baar, en zelfs vermin­derd. Geza­men­lijke klanten kunnen dankzij de scan­re­sul­taten van Web Appli­ca­tion Scannin (WAS) auto­ma­tisch gescande vulne­ra­bi­li­ties van hun lijst met aanwezige bug bounties verwij­de­r­enen de Bugcrowd-programma’s richten op critical vulne­ra­bi­li­ties die met de hand getest moeten worden. Dit resul­teert in het vermin­deren van de kosten van het ontdekken van vulne­ra­bi­li­ties en het beheer hiervan.

De initiële inte­gratie stelt een Bugcrowd-klant die ook beschikt over Qualys Web Appli­ca­tion Scanning, in staat om vulne­ra­bi­lity-data van de auto­ma­ti­sche scans direct te impor­teren naar het Bugcrowd Crowd­con­trol-platform. Die data wordt vervol­gens ingezet om het bereik en de ontwik­ke­ling van hun bug bounty-programma te opti­ma­li­seren. Verdere inte­gratie met het Qualys Cloud Platform laat geza­men­lijke klanten met een bug bounty-platform op Bugcrowd unieke vulne­ra­bi­li­ties van Crowd­con­trol in Qualys Web Appli­ca­tion Scanning impor­teren. Ook kunnen ze gebruik­maken van de volledig geïn­te­greerde Qualys Web Appli­ca­tion Firewall om one-click patches uit te voeren.

“Door de verplaat­sing van IT naar de cloud en de uitge­breide digitale trans­for­matie neemt het aantal web-apps snel toe. Het bevei­ligen van deze apps heeft dan ook prio­ri­teit”, zegt Sumedh Thakar, Chief Product Officer van Qualys. “Door de auto­ma­ti­se­ring van Qualys Web Appli­ca­tion Scanning te combi­neren met het crowds­our­cing­plat­form van Bugcrowd, kunnen orga­ni­sa­ties het aantal appli­ca­ties beter beheersen en ze tegen een lagere prijs effectief beveiligen.”

“De complexi­teit van moderne appli­catie-imple­men­tatie vraagt om de benutting van zowel auto­ma­ti­se­ring als on-demand crowd­tes­ting. Deze inte­gratie laat onze klanten van beide voordelen profi­teren”, zegt Johnathan Cran, Vice President of Product van Bugcrowd. “De inte­gratie van Bugcrowd- en Qualys-data vereen­vou­digt deze nieuwe aanpak en maakt het betaalbaarder.”

De inte­gratie van Qualys WAS vulne­ra­bi­lity data met Crowd­con­trol is vanaf maart 2017 beschik­baar voor geza­men­lijke klanten. In het tweede kwartaal van 2017 volgt de inte­gratie van Bugcrowd-data met Qualys WAS en WAF.

Pin It on Pinterest

Share This