Bug Bounty — Schwachstelle melden

NEXGAP nimmt Sicherheit sehr ernst und untersucht alle gemeldeten Schwachstellen über unser Bug Bounty. Auf dieser Seite wird unser Umgang mit potenziellen Schwachstellen in allen Aspekten unserer Produkte und Services beschrieben. Senden Sie uns eine E-Mail an security@nexgap.com, falls Sie eine Schwachstelle entdeckt haben. Bitte beachten Sie, dass Sie den Inhalt der E-Mail mit unserem öffentlichen PGP-Schlüssel verschlüsseln können.

Informationen, die Sie im Rahmen dieser Vorgehensweise an NEXGAP weitergeben, werden innerhalb von NEXGAP vertraulich behandelt. NEXGAP gibt diese Informationen nur Ann Dritte weiter, wenn festgestellt wird, dass die von Ihnen gemeldete Sicherheitsanfälligkeit ein Produkt eines Drittanbieters betrifft. In diesem Fall geben wir diese Informationen an den Autor oder Hersteller des Drittanbieterprodukts weiter. Andernfalls gibt NEXGAP diese Informationen nur wie von Ihnen erlaubt weiter.
Die folgenden Richtlinien zur verantwortungsvollen Offenlegung von Schwachstellen beschreiben das freiwillige Programm, durch das NEXGAP mit Parteien zusammenarbeitet, die potenzielle Sicherheitsschwachstellen identifizieren. Diese Richtlinien bieten eine Anleitung zur Identifizierung sowie der Übermittlung von Informationen über potenzielle Risiken und gelten nur für den zuvor beschriebenen Zweck.

1. Richtlinien

Kunden vertrauen darauf, dass wir ihnen dabei helfen, eines ihrer wichtigsten Güter, und zwar die Infrastruktur vor möglichen Kompromittierungen zu schützen, indem wir mit geprüften und zertifizierten Hackern zusammenarbeiten. Unsere Arbeit basiert hauptsächlich auf Vertrauen — dieses Vertrauen muss durch Transparenz, Sicherheit, Datenschutz sowie durch die Einhaltung von Richtlinien verdient werden.
Ein qualitativ hochwertiger Bericht ist wichtig, damit wir schnellstmöglich die betroffene Schwachstelle bestätigen und beheben können. Machen Sie sich bitte mit den Richtlinien bekannt, bevor Sie uns kontaktieren.

—Ein vollständiger Bericht enthält
·
Eine ausführliche Beschreibung eines oder mehrere Schwachstellen sowie das Resultat, welches Sie durch das Ausnutzen eines Exploits und oder anderen Werkzeugen, festgestellt haben,
·
Eine nummerierte Liste der Schritte, die erforderlich sind, um dieses Problem zu reproduzieren,
·
Ein zuverlässiger und funktionierender Exploit für das von Ihnen gemeldete Problem (wir akzeptieren kein PoC),
·
Ihre Kontaktdaten (E-Mail-Adresse, XMPP oder andere Kontaktmöglichkeiten),
Wir empfehlen dringend, einen funktionierenden Exploit anstelle eines PoC beizufügen. Wir akzeptieren Berichte ohne diese Information, jedoch wären Berichte mit mehr Details sinnvoll. Wenn Ihre Meldung nicht die erforderlichen Informationen enthält, die es uns ermöglichen, das Problem zu reproduzieren, können wir Ihrer Meldung möglicherweise nicht nachkommen.
—Rahmenbedingungen für unser Bug Bounty
·
Wir bieten eine Vergütung in Höhe von bis zu 5'000,00 EUR als Gegenleistung für Informationen und Meldungen über Schwachstellen im Rahmen dieses Programms zur verantwortungsvollen Offenlegung von Schwachstellen. Die Höhe der Auszahlung hängt beispielsweise von der Kritikalität der Schwachstelle ab,
·
Wir können uns dazu entschließen, mit Personen, die sich nicht identifizieren möchten, den Kontakt zu verweigern oder anderweitig mit ihnen zu interagieren.
Für Parteien, die im guten Glauben eine Schwachstelle gemeldet haben und mit Übereinstimmung mit diesen Richtlinien sind, wird NEXGAP keine Strafverfolgungs- oder Zivilprozesse im Zusammenhang mit diesen Aktivitäten einleiten oder empfehlen und im Falle einer Strafverfolgung oder eines Zivilprozesses, der von einer anderen Person als NEXGAP angestrengt wird, wird NEXGAP angemessene Schritte unternehmen, um bekannt zu machen, dass diese Aktivitäten gemäß und in Übereinstimmung mit diesen Richtlinien durchgeführt wurden.
—Welche Aktivitäten wir untersagen
NEXGAP autorisiert, erlaubt oder gestattet (ausdrücklich oder stillschweigend) niemandem, sich an illegalen Aktivitäten zu beteiligen. Wenn Sie sich an Aktivitäten beteiligen, die mit diesen Richtlinien oder mit geltendem Recht unvereinbar sind, können Sie u.a. haftbar gemacht werden.
·
Benutzer, die Aktivitäten durchführen, die den Richtlinien unterliegen, dürfen keinen Schaden anrichten, einschließlich, aber nicht beschränkt auf das Ausnutzen von Sicherheitslücken, die über den minimalen Aufwand hinausgehen, der erforderlich ist, um das Vorhandensein einer potenziellen Schwachstelle nachzuweisen, die Beeinträchtigung der Privatsphäre oder der Sicherheit von NEXGAP-Mitarbeitern, NEXGAP-Kunden oder Dritten, die absichtliche Beeinträchtigung des geistigen Eigentums oder anderer kommerzieller oder finanzieller Interessen von NEXGAP, das Veröffentlichen, Übertragen, Hochladen, Senden, Ausführen oder Speichern von bösartiger Software in unseren  Systemen.

2. Analyse der gemeldeten Schwachstelle

NEXGAP hat sich verpflichtet, schnell zu antworten und Sie über unsere Fortschritte bei der Untersuchung bzw. Behebung Ihres gemeldeten Sicherheitsproblems laufend zu informieren. Innerhalb von 24 Stunden erhalten Sie eine nicht automatisierte Antwort auf Ihre erste Kontaktanfrage, in welcher der Empfang Ihrer gemeldeten Schwachstelle bestätigt wird. Mindestens alle fünf Geschäftstage erhalten Sie eine Statusaktualisierung.

3. Öffentliche Bekanntgabe

Sofern zutreffend, koordiniert NEXGAP die öffentliche Bekanntgabe einer bestätigten Schwachstelle mit Ihnen. Wir ziehen es nach Möglichkeit vor, dass unsere jeweiligen öffentlichen Bekanntgaben gleichzeitig veröffentlicht werden.

Zum Schutz unserer Kunden bittet NEXGAP Sie, keine Informationen zu einer potenziellen Schwachstelle zu veröffentlichen, bis wir die gemeldete Schwachstelle untersucht, darauf reagiert, uns ihrer angenommen und Kunden bei Bedarf informiert haben. Außerdem bitten wir Sie höflich, keine Daten zu veröffentlichen oder mit anderen zu teilen, die unseren Kunden gehören. Das Beheben einer gültigen gemeldeten Schwachstelle dauert einige Zeit, und der Zeitplan hängt vom Schweregrad der Schwachstelle und von den betroffenen Systemen ab.

NEXGAP macht öffentliche Bekanntgaben in Form von Sicherheitsberichten, die im NEXGAP-Sicherheitszentrum veröffentlicht werden. Einzelpersonen, Unternehmen und Sicherheitsteams veröffentlichen ihre Ratschläge zumeist auf ihren eigenen Websites oder in anderen Foren. Sofern relevant, fügen wir in NEXGAP-Sicherheitsberichten Links zu den Ressourcen von Dritten hinzu.

4. Verpflichtet zur Verschwiegenheit gemäß unserer Richtlinie

Nach Eingang des Berichts macht sich NEXGAP an die Prüfung der gemeldeten Schwachstelle. Falls weitere Informationen bei der Bestätigung oder Reproduktion des Problems benötigt werden, wendet sich NEXGAP zwecks Unterstützung an Sie. Nach Abschluss der Untersuchung erhalten Sie die Ergebnisse, zu denen ein Plan zur Behebung gehört. Außerdem erfolgt eine Besprechung der öffentlichen Bekanntgabe.

Philosophie und Prinzipien

Mehrere Objekte im Kreis
Mehr erfahren

Sicherheit gewährleisten

Gesicherte Daten
Mehr erfahren

Schwachstelle melden

Kreiß mit einem Schutzschild
Mehr erfahren

PGP-Schlüssel

Gesichertes Dokument
Mehr erfahren
+49 (0) 69 469 92 547
Sie erreichen uns während unseren Geschäftszeiten von 09:00 bis 17:00 MEZ
legal@nexgap.com
Für allgemeine Anfragen oder zusätzliche Informationen über unser Unternehmen
sales@nexgap.com
Wenn Sie Fragen zu unseren Produkten oder Dienstleistungen haben
press@nexgap.com
Für Presseangelegenheiten wenden Sie sich bitte per E-mail an unser Presseteam
¹
Wir gewähren Ihnen das nicht ausschließliche, nicht übertragbare und begrenzte Recht, die in dieser Website enthaltenen Webseiten als Kunde oder potenzieller Kunde von «NEXGAP» und oder Tochterunternehmen aufzurufen und anzuzeigen, sofern Sie diese Nutzungsbedingungen einhalten und sämtliche Urheberrechts-, Marken- und sonstigen Eigentumsvermerke beibehalten. Weitere Informationen können Sie unseren Nutzungsbedingungen entnehmen.
²
Wir bittet Sie, keine vertraulichen oder urheberrechtlich geschützten Informationen über diese Website an uns zu schicken. Bitte beachten Sie, dass wir jede Information oder jedes Material, das uns auf diesem Wege erreicht, als nicht vertraulich betrachten. Wenn Sie uns Informationen oder Materialien schicken, räumen Sie «NEXGAP» und oder Tochterunternehmen ein unbeschränktes, unwiderrufliches Recht ein, diese zu kopieren, zu reproduzieren, zu veröffentlichen, zu laden, bereitzustellen, weiterzuversenden, zu verteilen, zu veröffentlichen, auszuführen, zu modifizieren, für die Erstellung abgeleiteter Werke zu verwenden und anderweitig unbegrenzt zu nutzen oder zu verarbeiten. Persönliche Daten, die Sie für die Lieferung von Produkten und oder Services bereitstellen, werden in Übereinstimmung mit unseren Datenschutzrichtlinien verarbeitet. Weitere Informationen über die Datenschutzbestimmungen erhalten Sie hier.
NEXGAP © 2024. Alle Rechte vorbehalten.
Online
Threads
Instagram IconLinkedIn Icon
Incident und Response bei Hackerkontakt
¹
Wir gewähren Ihnen das nicht ausschließliche, nicht übertragbare und begrenzte Recht, die in dieser Website enthaltenen Webseiten als Kunde oder potenzieller Kunde von «NEXGAP» und oder Tochterunternehmen aufzurufen und anzuzeigen, sofern Sie diese Nutzungsbedingungen einhalten und sämtliche Urheberrechts-, Marken- und sonstigen Eigentumsvermerke beibehalten. Weitere Informationen können Sie unseren Nutzungsbedingungen entnehmen.
²
Wir bittet Sie, keine vertraulichen oder urheberrechtlich geschützten Informationen über diese Website an uns zu schicken. Bitte beachten Sie, dass wir jede Information oder jedes Material, das uns auf diesem Wege erreicht, als nicht vertraulich betrachten. Wenn Sie uns Informationen oder Materialien schicken, räumen Sie «NEXGAP» und oder Tochterunternehmen ein unbeschränktes, unwiderrufliches Recht ein, diese zu kopieren, zu reproduzieren, zu veröffentlichen, zu laden, bereitzustellen, weiterzuversenden, zu verteilen, zu veröffentlichen, auszuführen, zu modifizieren, für die Erstellung abgeleiteter Werke zu verwenden und anderweitig unbegrenzt zu nutzen oder zu verarbeiten. Persönliche Daten, die Sie für die Lieferung von Produkten und oder Services bereitstellen, werden in Übereinstimmung mit unseren Datenschutzrichtlinien verarbeitet. Weitere Informationen über die Datenschutzbestimmungen erhalten Sie hier.
NEXGAP © 2024. Alle Rechte vorbehalten.
Wir haben Ihre Beschreibung erhalten und werden uns schnellstmöglich um Ihr anliegen kümmern.
Versuchen Sie es zu einem späteren Zeitpunkt erneut.
NEXGAP Logo
Wiederkehrend
Smartphone oder Tablet um 90° drehen
«NEXGAP» verwendet Cookies — kleine Textdateien, die Informationen zu Ihrem Besuch aufzeichnen. Sie können unserer Verwendung von Cookies zustimmen, indem Sie auf «Alle akzeptieren» klicken, oder Sie können anpassen, welche Cookies wir verwenden dürfen, indem Sie auf «Einstellungen verwalten» klicken. Sie können Ihre Voreinstellungen jederzeit ändern, indem Sie unten auf einer beliebigen Seite auf «Cookie-Einstellungen» klicken.