Attentie: een Bug Report!

Attentie: een Bug Report!

bugreport.pngmaandag 06 januari 2020

Eigenlijk wil je alleen je eigen acties en projecten afronden voor het eind van het jaar, dat is genoeg! Vanuit je team komen ook altijd nog wat laatste goede ideeën die nog opgepakt moeten worden.....

En dan een bericht dat je bijna wegklikt, vast – weer - spam! Maar, jammer dit bericht kun je niet negeren: het is een Bug Report. Ook dat nog, je weet dat er een procedure in gang gezet moet worden met de nodige follow ups en communicatie naar de melder. Nog belangrijker dan alle acties die er nog liggen!

In december ontvingen we bij CIO Platform Nederland  een bug report van Asif alias “Ultimate Haxor”, een hacker. Een compleet bericht over een kwetsbaarheid die hij had gevonden en waardoor onze website niet was beveiligd tegen clickjacking. In de e-mail had de voor ons onbekende “Ultimate Haxor” overzichtelijk een beschrijving en PoC opgenomen en ook twee oplossingen geboden om deze kwetsbaarheid het hoofd te bieden.

Geheel conform onze procedure hebben we een incident aangemaakt bij onze hosting provider om de melding te verifiëren en zo nodig op te lossen. De melding bleek te kloppen. Gelukkig konden zij het makkelijk fixen. Binnen 2 dagen konden we de melder bedanken en laten weten dat de bug was verholpen Deze kwam terug met de vraag wat de beloning was voor deze melding. Vanuit het CIO Platform Nederland is ons beleid om geen financiële incentives te bieden voor dergelijke Responsible Disclosure/Coordinated Vulnerabilitiy Disclosure meldingen. In plaats daarvan bieden we aan om onze ervaring te delen met onze leden en natuurlijk daarbij een woord van dank aan Asif “Ultimate Haxor”. Bij deze!

Ook vanuit het principe: Sharing is Caring dit bericht. En we zijn wel benieuwd naar jullie ervaringen. Hoe actueel is jullie Coordinated vulnerability disclosure beleid? Hoeveel meldingen krijg je binnen en voldoet het proces? Wat als een bug niet (snel) verholpen kan worden, hoe reageert de melder daarop? Hoe is de betrokkenheid van de melder en hoe verloopt de communicatie?

Binnen het bureau van het CIO Platform staan wij op scherp!

« Terug

Kick off sessie CxO’s in de Maritieme sector | Data in het haven-ecosysteem

2024-09-30   Maritieme sector meeting19 juli 2024 Kennisdelen op digitaliseringsonderwerpen die relevant zijn in de maritieme sector. Bijeenkomsten worden georganiseerd door/in samenwerking met CIO Platform Nederland en zijn toegankelijk voor organisaties die kennis willen delen over inhoudelijke vraagstukken. lees verder

Even terug kijken op het eerste half jaar van 2024

2024-07-12 | Blog edward12 juli 2024 Een mooie zomerblog van ons nieuwe bestuurslid Edward Cox, tevens Algemeen Directeur Louwman Group Services. Fijne zomer! lees verder

Jaardag 2024, de aftermovie

2024-07-09  Jaardag aftemovie08 juli 2024 Een record aantal leden van CIO Platform Nederland kwam op 6 juni bijeen om samen de waardevolle en gezellige Jaardag van onze community te vieren onder de noemer 'Elevate your Digital Transformation'. Bekijk hier de aftermovie. lees verder

Blog: ProRail sponsort de volgende generatie IT’ers

2024-06-24  Blog Evy Kalker21 juni 2024 De mini Rubik’s Cube had ik binnen no-time weer opgelost en de doolhof-sleutelhangers waren zo kapot, maar de bèta-Olympiade daarentegen is in mijn herinnering niet stuk te krijgen. Daar ben ik vast de enige niet in. Knik als er nu ook warme herinneringen bij je naar boven komen. lees verder

Bekijk alle nieuwsberichten via het archief

Close