Das branchenübergreifende
Safe Proxy Program
Die Sicherheit unseres Residential-Proxy-Ökosystems und der Schutz unserer SDK-Nutzer haben für uns stets höchste Priorität. Wir schätzen die Arbeit der unabhängigen Cybersicherheits-Forschungsgemeinschaft sehr, die uns dabei hilft, unsere Partner, Kunden und das Internet insgesamt sicher und regelkonform zu halten.
Um den höchsten Cybersicherheitsstandard in der gesamten Proxy-Branche zu fördern, ist Bright Data stolz darauf, ein beispielloses, branchenweites Bug-Bounty-Programm anzuführen. Wir finanzieren ein dediziertes Prämienprogramm, um Cybersicherheitslücken nicht nur in unserem eigenen Netzwerk, sondern auch im SDK-Netzwerk der führenden Residential-Proxy-Anbieter aufzudecken und zu beheben.
Teilnehmende Unternehmen
Dieses Programm umfasst derzeit Cybersicherheitsforschung an der Infrastruktur, den APIs und SDKs der führenden Residential-Netzwerke. Teilnahmeberechtigte Residential-Netzwerke müssen die folgenden Mindestanforderungen erfüllen:
- Mindestens 3 Jahre: kontinuierlicher, aktiver kommerzieller Betrieb unter einer verifizierten, eingetragenen Unternehmenseinheit.
- Ein global verteilter Pool mit mindestens 1.000.000 (1 Million) aktiven, eindeutigen monatlichen IP-Adressen.
- Dokumentierte und verifizierte Verfügbarkeit in mindestens 90 Ländern.
- Öffentliche Serviceangebote auf Enterprise-Niveau, die eine vergleichbare globale Skalierung belegen.
- Klare Beschreibung oder Erwähnung des relevanten SDK, das zum Aufbau des Residential-Netzwerks verwendet wird, auf allen Plattformen oder Betriebssystemen. Ein Beispiel für solche relevanten Informationen über das Netzwerk und SDK von Bright Data finden Sie unter bright-SDK.com.
Im Rahmen dieses Bug-Bounty-Programms bezeichnet ein Residential-Proxy-SDK ein Software Development Kit, eine Bibliothek, einen Agenten, ein eingebettetes Modul, ein mobiles SDK, ein Desktop-SDK, eine Browserkomponente oder ein geräteseitiges Softwarepaket, das einer Anwendung, einem Gerät oder einer Endnutzerumgebung die Teilnahme an einem Residential-Proxy-Netzwerk ermöglicht.
VPN-Clients, CDN-Knoten, Hosting-Dienste, Cloud-Instanzen und ähnliche Infrastrukturen sowie SDKs, Wrapper, Forks, Beispielbibliotheken oder künstliche Integrationen, die vorrangig zur Erlangung der Teilnahmeberechtigung an diesem Bounty-Programm erstellt wurden, sind von diesem Programm ausgeschlossen.
Prämien
Berechtigte, im Geltungsbereich liegende Schwachstellenberichte können für eine mögliche finanzielle Prämie bewertet werden. Eine etwaige Prämie wird, sofern sie gewährt wird, nach eigenem Ermessen von Bright Data auf Basis von Faktoren wie Gültigkeit, Schweregrad, Auswirkung und Qualität des Berichts festgelegt. Weitere Details folgen in Kürze.
So melden Sie eine Sicherheitslücke
Für weitere Informationen zum branchenübergreifenden Safe Proxy Program oder wenn Sie glauben, eine Sicherheitslücke in der Netzwerkinfrastruktur, den APIs oder SDKs eines teilnehmenden berechtigten Proxy-Anbieters entdeckt zu haben, informieren Sie uns bitte umgehend unter [email protected]. Die endgültigen Teilnahmeregeln, Berechtigungskriterien, der Geltungsbereich und die Einreichungsverfahren werden vor Programmbeginn veröffentlicht.
Programmrichtlinien
Um verantwortungsvolle Sicherheitsforschung zu fördern, bitten wir Sie, stets die Nutzer und ihre Systeme zu respektieren. Bitte beachten Sie diese grundlegenden Richtlinien:
- Keine Störungen: Führen Sie keine volumetrischen Tests, DDoS-Angriffe oder andere Tests durch, die die Leistung der betreffenden Dienste beeinträchtigen.
- Privatsphäre respektieren: Greifen Sie nicht auf Daten von Kunden oder SDK-Nutzern zu, verändern oder löschen Sie diese nicht. Wenn Sie auf Nutzerdaten stoßen, stoppen Sie sofort und melden Sie dies unverzüglich.
- Vertraulichkeit wahren: Veröffentlichen Sie Ihre Erkenntnisse nicht öffentlich, bevor das betroffene Unternehmen bestätigt hat, dass die Sicherheitslücke behoben wurde.