Ethical Hacking
Vanuit het Vlaams Centrum voor Digitale Veiligheid bieden we een platform aan dat ethische hackers toelaat om op een efficiënte en gestructureerde manier kwetsbaarheden in onze systemen en applicaties te melden en de opvolging ervan te ondersteunen.
Hoe werkt het?
Waar het vroegere ethical hacking-programma van Digitaal Vlaanderen vooral gericht was op het vlaanderen.be-domein, kan u nu een eigen programma opzetten en beheren. Op die manier kan uw organisatie gerichter inspelen op kwetsbaarheden binnen de eigen digitale omgeving en zorgen voor een efficiëntere opvolging van meldingen.
Op basis van een Vulnerability Disclosure Policy (VDP) leggen we samen duidelijke richtlijnen vast voor de ethical-hackinggemeenschap. Deze policy bepaalt de scope van de testen, wat wel of niet mag worden onderzocht en hoe kwetsbaarheden correct moeten worden gemeld.
Met dit aanbod zetten we in op een meer structurele en transparante aanpak. Digitale veiligheid is namelijk meer dan kleine brandjes blussen.
Wat mag u concreet verwachten van het VCDV?
Als u interesse hebt in Ethical Hacking, kan u ons contacteren via mail(opent in uw e-mail applicatie). Daarna overlopen we in grote lijnen de volgende stappen:
We starten met het afstemmen van uw doelstellingen en helpen bij het opstellen van een duidelijke ‘briefing’, de zogenaamde Vulnerability Disclosure Policy (VDP). Daarin worden de scope en de regels voor de testen vastgelegd.
Wij houden het overzicht om overlap of tegenstrijdigheden te vermijden, zodat we tijd en middelen efficiënt worden ingezet.
We publiceren uw VDP op het ethical hacking platform YesWeHack, inclusief de nodige juridische voorwaarden en richtlijnen.
We bieden ondersteuning als uw organisatie bijkomende hulp nodig heeft bij het opvolgen van een gemelde kwetsbaarheid of in geval van escalatie.
We voorzien rapportering via een centraal dashboard.
Voor wie
Ethical Hacking is beschikbaar voor alle entiteiten van de Vlaamse overheid en lokale besturen.
Misschien ook interessant
- Meer weten over pentesten?
- Meer weten over de kwetsbaarheidsscan?
- Een overzicht van ons volledige ondersteuningsaanbod.