WinFuture-Forum.de: Idefense Zahlt Höhere Prämien Für Neue Lücken - WinFuture-Forum.de

Zum Inhalt wechseln

Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
Seite 1 von 1

Idefense Zahlt Höhere Prämien Für Neue Lücken Preise für Sicherheitslöcher steigen


#1 Mitglied ist offline   swissboy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.299
  • Beigetreten: 29. Dezember 04
  • Reputation: 2
  • Wohnort:127.0.0.1

  geschrieben 14. Juli 2005 - 14:54

VeriSign kauft iDefense für 40 Millionen US-Dollar

Zitat

Der IT-Security-Spezialist, Domain-Registry-Betreiber und Jamba-Inhaber VeriSign übernimmt das US-amerikanische IT-Sicherheitsunternehmen iDefense. Der Kaufpreis soll Unternehmensangaben zufolge 40 Millionen US-Dollar betragen. iDefense zählt zu den prominentesten Verfassern von Security Advisories, wobei sich das Unternehmen nicht auf bestimmte Anwendungen oder Systeme konzentriert, sondern so ziemlich alles unter die Lupe nimmt, was in der Computerbranche von sicherheitstechnischer Bedeutung ist. 

Möglich macht dies vor allem eine enge Zusammenarbeit mit der Hacker-Szene: Bereits seit August 2002 setzt iDefense Prämien für die Aufdeckung von Sicherheitslöchern aus. Die Höhe der Prämien bemisst sich daran, ob es sich lediglich um die Meldung einer Verwundbarkeit handelt oder gar ein Exploit geliefert wird, wie gefährlich das Sicherheitsloch ist, wie detailliert darüber berichtet wird, wie viel Benutzer betroffen sind und auf welche Systeme sich der Angriff anwenden lässt. Mitunter werden Hacker auch gezielt auf potenzielle Sicherheitslücken angesetzt.

Am Vulnerability Contribution Program (VCP) Interessierte dürfen ihre Meldung selber veröffentlichen, alternativ kann man dies iDefense überlassen. Die Anonymität der Meldenden wird auf Wunsch gewahrt. Gezahlt wird nur bei Erfolg: Nur wenn iDefense das gemeldete Problem reproduzieren kann, gibt es Geld. Vor einer Veröffentlichung wird der Hersteller informiert, um ihm Gelegenheit zu geben, das Loch zu beseitigen. iDefense übernimmt dabei sämtliche Verhandlungen mit dem Hersteller.

In der Szene ist diese Vermarktung von Sicherheitslücken durch iDefense allerdings recht umstritten. iDefense beliefert seine Kunden vorab mit Informationen über noch nicht veröffentlichte Schwachstellen, damit sich diese schützen können. Damit wird der Kreis der Leute vergrößert, die Kenntnis von einem akuten Sicherheitsproblem haben, für das es noch keinen Patch gibt, und das Risiko für Nicht-Kunden steigt.

Mit iDefense, das in das Sicherheits-Service-Geschäft eingegliedert werden soll, übernimmt VeriSign das sechste Unternehmen innerhalb weniger Monate. Die iDefense-Dienstleistungen will VeriSign sowohl seinen eigenen rund 1000 "Managed Security"-Kunden als auch Neukunden anbieten. iDefense selbst bringt etwa 50 Unternehmenskunden ein und hat mit der Eingliederung Zugriff auf die umfangreichen Datenbanken von VeriSign, in denen das Unternehmen sicherheitsrelevante Vorfälle mit Firewalls, Intrusion Detection Systems (IDS), Intrusion Prevention Systems (IPS) und Virtual Private Networks (VPN) speichert.

Quelle heise online

Dieser Beitrag wurde von swissboy bearbeitet: 27. Juli 2005 - 12:00

0

Anzeige



#2 Mitglied ist offline   swissboy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.299
  • Beigetreten: 29. Dezember 04
  • Reputation: 2
  • Wohnort:127.0.0.1

  geschrieben 27. Juli 2005 - 12:02

Preise für Sicherheitslöcher steigen

Zitat

Nach der Übernahme durch Verisign und dem Konkurrenzangebot von 3Com erhöht iDefense die Prämien für Sicherheitsexperten, die ihnen neu entdeckte Sicherheitsprobleme exklusiv zur Vermarktung übergeben. In einer Mail auf diversen Sicherheits-Mailinglisten erläutert iDefense die neuen Konditionen für das so genannte Vulnerability Contributor Program. Bis zu 10.000 Dollar spendiert iDefense nun für ein Sicherheitsloch der Klasse 1 -- doppelt so viel wie bisher. Hinzu kommen Prämien für regelmäßige Zulieferer. Erst vor wenigen Tagen hat die von 3Com übernommene Firma TippingPoint angekündigt, im Rahmen der Zero Day Initiative zukünftig ebenfalls derartige Prämien auszuloben. 

Das Geschäftsmodell hinter diesen Angeboten scheint zu funktionieren. Die regelmäßigen Advisories über neue Sicherheitsprobleme sorgen für einen hohen Bekanntheitsgrad. Gleichzeitig führen sie vor Augen, dass nur iDefense- beziehungsweise TippingPoint-Kunden frühzeitig vor den Schwachstellen geschützt sind. Denn die öffentlichen Advisories erscheinen erst, nachdem der Hersteller der betroffenen Software einen Patch bereitstellt -- also oft Monate nach der Entdeckung des Problems. Wer in der Zwischenzeit alles Zugang zu den Informationen hatte, lässt sich für Außenstehende nicht einschätzen und stellt damit ein unkalkulierbares Risiko dar.

Quelle heise online
0

#3 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 27. Juli 2005 - 13:01

Oder kurz: VeriSlime schleimt weiter rum.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0