Programm zur Offenlegung von Sicherheitslücken (Vulnerability Disclosure Program, VDP)
Woher weißt du, dass du in der Lage bist, ein Programm zur Offenlegung von Sicherheitslücken zu starten?
Im Bereich „Prüfung“ können Sie herausfinden, ob Sie alles haben, was Sie für den Einstieg benötigen. Außerdem erfahren Sie, wie Sie fehlende Teile identifizieren und beheben können.
Erste Schritte
Bewertung
Es ist wichtig, dass Sie Ihr aktuelles Entwicklungsteam, Ihre Prozesse und die Bandbreite bewerten, damit Ihr Unternehmen über die richtige Infrastruktur für ein erfolgreiches VDP (Vulnerability Disclosure Program) verfügt. In unserem Prüfungsleitfaden findest du einige der wichtigsten Aspekte, die du vor der Einführung eines VDP berücksichtigen solltest.
Vorbereitung
Es ist wichtig, dass Sie Ihr aktuelles Entwicklungsteam, Ihre Prozesse und die Bandbreite bewerten, damit Ihr Unternehmen über die richtige Infrastruktur für ein erfolgreiches VDP (Vulnerability Disclosure Program) verfügt. In unserem Prüfungsleitfaden findest du einige der wichtigsten Aspekte, die du vor der Einführung eines VDP berücksichtigen solltest.
Zustimmung der Stakeholder
Du kannst technisch auf das Starten eines VDP vorbereitet sein, aber für den Erfolg deines Programms musst du dich auf die Organisation einstellen. In den folgenden Abschnitten geht es darum, wie du die Unterstützung verschiedener Stakeholder in deinem VDP-Projekt gewinnen kannst.
Dein VDP wird erstellt
Wir haben Best Practices für die Vorbereitung auf ein VDP zusammengestellt und vorbereitet. Jetzt erfährst du, wie du ein VDP erstellst und einrichtest, indem du deine Programmrichtlinien definierst und dafür sorgst, dass du die nötigen Ressourcen und Prozesse hast, um das Programm zu starten und auszuführen.
Dein VDP starten
Du hast viel Arbeit geleistet, um Lücken in deinem Sicherheitsprogramm zu identifizieren und zu beseitigen, um Unterstützung von deiner Organisation zu erhalten, Ressourcen zur Durchführung deines Programms zuzuweisen und eine Programmrichtlinie und definierte Mittel für den Erhalt von Berichten zu Sicherheitslücken zu entwickeln. Es ist Zeit, dein VDP zu starten.
Play Academy
Benötigen Sie weitere Hilfe? Sieh dir den interaktiven Kurs der Play Academy an. Der Onlinekurs ergänzt diesen Inhalt durch interaktive Quizze, Projekte und Videos.