SAN MATEO, Kalifornien — Das Cloud-Speicherunternehmen Backblaze setzt auf die Crowd, um Sicherheitslücken aufzuspüren.
Backblaze hat sein Bugcrowd-Bug-Bounty-Programm nach eigenen Angaben im vergangenen Monat für alle öffentlichen Sicherheitsforscher geöffnet.
Das öffentliche Programm soll die Sicherheitsexpertise der „Ethical-Hacking-Community“ nutzen, um bewährte Verfahren für Cybersicherheit in einer sich wandelnden Bedrohungslandschaft zu unterstützen.
Sicherheitsforscher können sich online anmelden, um die Produkte und Netzwerke des Unternehmens zu „testen“.
Backblazes privates Bug-Bounty-Programm über Bugcrowd läuft seit mehr als einem Jahr.
Das Programm ist Teil von Backblazes Engagement für Sicherheit. Im vergangenen Jahr hat das Unternehmen die Größe seines Sicherheitsteams verdoppelt. Laut LinkedIn beschäftigt es mehr als 290 Mitarbeiter.
Das Unternehmen hat kürzlich außerdem eine serverseitige Verschlüsselung für seine S3-kompatible API für B2 Cloud Storage eingeführt.
Am Donnerstag, dem 21. April, wird Backblaze ein Webinar veranstalten, um das erweiterte Bug-Bounty-Programm und seine Rolle im Sicherheitsportfolio von Backblaze zu erörtern.
Zum Webinar-Panel gehören mehrere Mitglieder des Sicherheitsteams von Backblaze, darunter Ola Nordstrom, leitender Application-Security-Ingenieur, und Chris Vickery, Spezialist für Risikobewertung. Moderiert wird das Panel von Pat Patterson, Chief Developer Evangelist.
„Wir härten unsere Systeme und Prozesse jeden Tag gegen Cyberkriminelle ab, aber kein Unternehmen ist vollständig vor Sicherheitslücken gefeit“, sagte Mark Potter, Chief Information Security Officer bei Backblaze.
„Deshalb freuen wir uns, unser Sicherheitsprofil mit Bugcrowd zu erweitern – das Unternehmen macht es einfach, Sicherheitsforscher einzubinden und zu belohnen, die Probleme erkennen können, bevor daraus größere Schwierigkeiten werden.“