Bugcrowd übernimmt Mayhem Security
Posted by PM-Ersteller - 04/11/25 at 03:11:27 p.m.Gemeinsame Plattform ermöglicht die Integration KI-gestützter Automatisierung mit menschlicher Kompetenz in Sicherheitstests
Bugcrowd, ein führender Anbieter im Bereich Crowdsourced Cybersecurity, gab heute die Übernahme von Mayhem Security bekannt, einem Pionier in der offensiven KI-Sicherheit, der von einigen der weltweit elitärsten Hacker gegründet wurde. Ziel ist es, die nächste Generation des „Human-in-the-Loop“- und KI-gestützten Sicherheitstestings voranzutreiben. Durch die Kombination des Knowhows seiner globalen Hacker-Community mit Mayhems hochmoderner KI-Plattform möchte Bugcrowd Unternehmen dabei helfen, sicherere Software schneller, kostengünstiger und mit größerer Gewissheit zu veröffentlichen und gleichzeitig ihre Angriffsfläche zu verkleinern. Die Bedingungen der Transaktion wurden nicht offengelegt.
Unternehmen sehen sich zunehmend komplexeren Angriffsflächen gegenüber, die durch schnelle Software-Bereitstellung, expandierende APIs und intransparente Lieferketten entstehen. Herkömmliche Sicherheitsansätze erkennen Schwachstellen oft erst nach der Bereitstellung, was ausnutzbare Sicherheitslücken im Produktivbetrieb hinterlässt und Unternehmen eskalierenden Risiken durch Gegner aussetzt, die mit wachsender Geschwindigkeit und Raffinesse agieren. Die Bewältigung dieser Herausforderungen erfordert einen neuen Ansatz, der die Skalierbarkeit und Präzision der KI mit den kontextuellen Einblicken menschlich geführter Tests kombiniert, um eine Sicherheit zu liefern, die sich ebenso schnell weiterentwickelt wie die Bedrohungen, gegen die sie verteidigt.
Die Integration der KI-gesteuerten Automatisierung von Mayhem mit dem Crowdsourced Testing von Bugcrowd definiert neu, wie Schwachstellen über den gesamten Software-Entwicklungslebenszyklus (SDLC) hinweg entdeckt und behoben werden. Kunden erhalten automatisierte, proaktive Schutzmaßnahmen während der Entwicklung durch praktisch rauschfreies Testing, das kontinuierlich Schwachstellen findet, priorisiert und deren Behebung validiert. Dies wird nahtlos ergänzt durch das bewährte, menschlich geführte Adversarial Testing (gegnerische Tests) auf bereitgestellter Software durch vertrauenswürdige, hochqualifizierte Hacker. Als Novum in der Branche werden nun beide Funktionen in einer einheitlichen Plattform zusammengeführt, die kontinuierliche Abdeckung von der Entwicklung bis zur Produktion ermöglicht. Unternehmen können ihre Angriffsfläche kontinuierlich reduzieren, riskanten Code und Abhängigkeiten eliminieren und mit modernen Angreifern Schritt halten.
Stimmen zur Übernahme
Dave Gerry, CEO von Bugcrowd: „Ich freue mich sehr, Mayhem Security im Bugcrowd-Team willkommen zu heißen. Diese Übernahme ist ein weiterer Meilenstein in unserer Mission, die Art und Weise zu verändern, wie Unternehmen Cybersicherheit angehen. Wir kombinieren die kollektive Genialität unserer globalen Hacker-Community mit der maschinellen Geschwindigkeit und Präzision des offensiven KI-Sicherheitstestings. Durch die Integration der Fähigkeiten von Mayhem in die Bugcrowd-Plattform bauen wir die branchenweit erste wirklich adaptive Sicherheitsplattform auf. Sie versetzt Kunden in die Lage, Bedrohungen in beispiellosem Umfang zu antizipieren, zu testen und sich zu verteidigen. Dies ist ein strategischer Schritt zur Verwirklichung unserer Vision einer selbstlernenden Plattform, die menschliche Kreativität mit maschineller Intelligenz vereint und gleichzeitig die Angriffsfläche unserer Kunden verkleinert.“
Dr. David Brumley, CEO von Mayhem Security: „Seit über einem Jahrzehnt entwickeln wir Technologie, die wie ein Angreifer denkt und lernt, um autonom neue Schwachstellen zu finden. Der Zusammenschluss mit Bugcrowd verstärkt diese Mission, indem die KI-gesteuerte Automatisierung mit der Kreativität und dem Fachwissen der globalen Hacker-Community kombiniert wird. Gemeinsam definieren wir modernes Sicherheitstesting neu und helfen Unternehmen, Risiken vorab zu verhindern, Schwachstellen schneller zu schließen und Zero-Day-Bedrohungen zu eliminieren.“
Über Mayhem Security
Mayhem Security wurde von Dr. David Brumley und Dr. Thanassis Avgerinos gegründet, zwei weltbekannten Cybersicherheits-Innovatoren, die jeweils einen PhD der Carnegie Mellon University besitzen. Vereint durch die Vision, die Art und Weise, wie Organisationen Schwachstellen finden und beheben, zu transformieren, haben sie eine Plattform aufgebaut, die tiefgreifende akademische Forschung mit realen Auswirkungen verbindet. Das Unternehmen schrieb 2016 Geschichte, indem es die DARPA Cyber Grand Challenge mit einem autonomen System gewann, das in der Lage war, Softwarefehler in Echtzeit zu entdecken, zu diagnostizieren und zu beheben. Später erhielt es das erste DEF CON Black Badge, das jemals einem nicht-menschlichen Wettbewerber verliehen wurde.
Heute bietet die offensive KI-Plattform von Mayhem kontinuierliche Sicherheitstests über APIs, Code und Software Bill of Materials (SBOM) und stellt Reinforcement-Learning-Umgebungen für Entwickler von grundlegenden LLM-Modellen bereit.
Mayhem Security bietet derzeit folgende Funktionen:
– API-Sicherheit: Ersetzt voreingenommene und umständliche manuelle Methoden durch kontinuierliche, automatisierte Penetrationstests, um API-Schwachstellen mit 100%iger Genauigkeit zu finden, zu validieren und zu beheben.
– Code-Sicherheit: Ermöglicht Kunden, sicheren Code schneller und zu geringeren Kosten bereitzustellen oder zu implementieren, verglichen mit rauschhaften, zeitaufwendigen manuellen Tests.
– Dynamische SBOM: Vereinfacht und beschleunigt die Einhaltung von Vorschriften (Time-to-Compliance) durch das Profiling von Laufzeitanwendungen und die automatische Identifizierung und Entfernung riskanter Drittanbieter-Abhängigkeiten und ungenutzten Codes.
– Reinforcement Learning (Bestärkendes Lernen): Trainiert Agenten darauf, Aktionen auszuführen und Probleme zu lösen, indem sie lernen, Tests in echter Software auszuführen, zu stören und zu bestehen.
Verantwortlicher für diese Pressemitteilung:
Bugcrowd
Herr Uwe Scholz
Albrechtstr. 119
12167 Berlin
Deutschland
fon ..: 01723988114
web ..: http://www.zonicgroup.com
email : uscholz@zonicgroup.com
Seit 2012 versetzt Bugcrowd Unternehmen in die Lage, die Kontrolle zurückzugewinnen und den Bedrohungsakteuren einen Schritt voraus zu sein, indem der kollektiven Einfallsreichtum und das Fachwissen der Kunden sowie eine vertrauenswürdigen Allianz von Elite-Hackern mit den patentierten Daten und der KI-gestützten Security Knowledge Platform(TM) vereint werden. Das Netzwerk von Hackern verfügt über vielfältiges Fachwissen, um verborgene Schwachstellen aufzudecken und sich schnell auf neue Bedrohungen einzustellen, selbst bei Zero-Day-Exploits. Mit unübertroffener Skalierbarkeit und Anpassungsfähigkeit findet die daten- und KI-gesteuerte CrowdMatch(TM)-Technologie in der Plattform das perfekte Talent für den Kampf gegen Bedrohungen. Damit schafft Bugcrowd eine neue Ära der modernen Crowdsourced Security, die Bedrohungsakteure übertrifft.
Weitere Informationen finden sich unter www.bugcrowd.com sowie dem Blog.
„Bugcrowd“, „CrowdMatch“ und „Security Knowledge Platform“ sind Warenzeichen von Bugcrowd Inc. und seinen Tochtergesellschaften. Alle anderen Marken, Handelsnamen, Dienstleistungsmarken und Logos, auf die hier Bezug genommen wird, gehören den jeweiligen Unternehmen.
Pressekontakt:
Zonicgroup
Herr Uwe Scholz
Albrechtstr. 119
12167 Berlin
fon ..: 01723988114
web ..: http://www.zonicgroup.com
email : uscholz@zonicgroup.com
Bugcrowd lanciert realitätsnahe Angriffssimulation als Service
Posted by PM-Ersteller - 29/04/25 at 12:04:55 p.m.Skalierbare, nachrichtengesteuerte Offensive gegen aktuelle Bedrohungen und Vorsorge für Zero-Day-Angriffe
Bugcrowd, Spezialist für Crowdsourced Cybersecurity, hat einen neuen Service vorgestellt, der die Skalierbarkeit, Agilität und den anreizgesteuerten Ansatz des Crowdsourcing auf Red Teaming anwendet. Dieser neue Service verbindet Kunden mit einem globalen Netzwerk geprüfter ethischer Hacker für eine Vielzahl von Red-Team-Einsätzen – vollständig verwaltet über die Bugcrowd-Plattform. Dies ermöglicht es Organisationen, ihre Sicherheitsumgebungen mit höchstem Vertrauen zu testen. Durch die Nutzung eines globalen Pools von Experten, die die neuesten feindlichen Taktiken, Techniken und Prozeduren (TTPs) anwenden, erhalten Kunden beispielhafte Einblicke, wie reale Angreifer versuchen würden, in ihre Verteidigungsmaßnahmen einzudringen.
Red Teaming ist eine simulierte Angriffssimulation auf die Sicherheitsvorkehrungen einer Organisation. Dabei agiert das sogenannte Red Team wie ein echter Angreifer, um Schwachstellen in den Systemen, Prozessen und im Personal aufzudecken. Red Team as a Service (RTaaS) ist auf der Bugcrowd-Plattform verfügbar und funktioniert nahtlos mit Angeboten wie Penetration Testing as a Service, Managed Bug Bounty und Vulnerability Disclosure Programs zusammen. Bugcrowd-Kunden können ihre RTaaS-Einsätze an spezifische Bedürfnisse, Budgetbeschränkungen und die Reife ihrer Organisation anpassen. Durch den globalen Talentpool geprüfter, vertrauenswürdiger ethischer Hacker von Bugcrowd können Kunden genau das Fachwissen sichern, das sie benötigen, und ihr RTaaS-Programm im Laufe der Zeit skalieren.
„Traditionell war Red Teaming nur für große Organisationen möglich, die sich entweder die Dienste von Sicherheitsberatern leisten konnten oder über eine starke Sicherheitsabteilung verfügten, um die Arbeitslast neben dem Tagesgeschäft zu bewältigen – und selbst dann waren die Ergebnisse allzu oft nicht umsetzbar. Bugcrowds branchenweit erstes offensives Crowdsourced RTaaS schließt diese kritische Sicherheitslücke und öffnet unseren Kunden die Tür zu High-End-Fähigkeiten, die kontinuierlich entscheidende Einblicke in ihre Verteidigungsbereitschaft liefern“, sagt Dave Gerry, CEO von Bugcrowd. „Bugcrowd wurde auf der Denkweise von Bug-Bounty-Jägern gegründet, einem Ziel, das perfekt mit Red-Team-Operatoren übereinstimmt. Diese Einführung ist ein bedeutender Meilenstein für Bugcrowd. Wir freuen uns darauf, die Leistungsfähigkeit von The Crowd im Einsatz bei RTaaS zu sehen und den Always-On-Ansatz unserer Kunden für Sicherheitstests zu verbessern.“
Aufgrund der anhaltenden und raffinierten Kampagnen von Cyberkriminellen steigen die Kosten von Sicherheitsverletzungen weiter an. Da Unternehmensumgebungen immer komplexer werden, verstehen Organisationen die Notwendigkeit, diesen Bedrohungen einen Schritt voraus zu sein. Während Penetrationstests und Bug Bounties weiterhin entscheidende Werkzeuge zur Identifizierung von Schwachstellen bleiben, verbessert Bugcrowd RTaaS die organisatorische Bereitschaft durch die Simulation realitätsnaher Angriffe, ermöglicht das Verständnis von Erkennungs- und Reaktionsfähigkeiten und deckt Lücken in Sicherheitskontrollen auf, die herkömmliche Tests möglicherweise übersehen.
„Als Hacker freue ich mich über das Red-Team-as-a-Service-Angebot. RTaaS baut auf den Stärken der traditionellen Bug Bounty und Penetration Testing as a Service auf und hebt sie auf die nächste Stufe, indem es Organisationen erlaubt, ihre Verteidigung gegen reale Angriffsszenarien sicher zu testen“, sagte Matt Byrdwell, alias Nerdwell, ethischer Forscher und Hacker bei Bugcrowd. „Red Teaming ist der effektivste Weg, um zu bewerten, wie gut die mehrschichtigen Sicherheitskontrollen eines Unternehmens zusammenarbeiten, um eine echte Defense-in-Depth-Strategie zu schaffen – und um sicher alle Lücken zu identifizieren. Durch die Simulation realistischer Angriffe in einer strukturierten, kontrollierten Umgebung ist RTaaS eine großartige Möglichkeit für Cybersicherheitsteams, dem Unternehmen und seiner Führung den Wert einer starken Sicherheitsposition zu demonstrieren.“
Hauptmerkmale von RTaaS auf der Bugcrowd-Plattform:
– Bedrohungsintelligenz abgestimmt auf realistische Szenarien: Bugcrowd RTaaS integriert Bedrohungsintelligenz und Risikoprofiling, um realistische und aufsichtsrechtlich konforme Szenarien zu simulieren.
– Realitätsnahe gegnerische Taktiken: Operatoren ahmen das Verhalten von staatlich geförderten Akteuren, organisierter Cyberkriminalität und Insider-Bedrohungen nach, um die Fähigkeit einer Organisation, fortschrittliche Angriffe zu erkennen, darauf zu reagieren und sie einzudämmen, authentisch zu testen.
– Globaler Pool spezialisierter Experten: Zugriff auf ein umfassendes Netzwerk geprüfter Experten, die in fortgeschrittenen, auf die Umgebung und Bedrohungen zugeschnittenen Taktiken geschult sind.
– Integrierte Plattform und Workflows: Umfassende Berichte mit visuellen Angriffsketten, Angriffsnarrativen und Ergebnissen, die auf Ursachen und Sicherheitskontrollen abgebildet sind.
– Skalierbar und flexibel: Nutzung kundenspezifischer, gemischter oder kontinuierlicher Red Teams, um den gegebenen Budgets, regulatorischen Verpflichtungen und Sicherheitsreifestufen gerecht zu werden.
– Return on Investment: Flexible Preisoptionen, einschließlich Tagessätzen, Belohnungspools und kontinuierlichen Programmen, um eine Reihe von Bedürfnissen, Budgets und Zielen zu erfüllen.
Bugcrowds RTaaS steht ab sofort allen Kunden auf der Bugcrowd-Plattform zur Verfügung. Weitere Informationen finden sich unter www.bugcrowd.com/products/rtaas.
Verantwortlicher für diese Pressemitteilung:
Bugcrowd
Herr Uwe Scholz
Albrechtstr. 119
12167 Berlin
Deutschland
fon ..: 01723988114
web ..: http://www.zonicgroup.com
email : uscholz@zonicgroup.com
Seit 2012 versetzt Bugcrowd Unternehmen in die Lage, die Kontrolle zurückzugewinnen und den Bedrohungsakteuren einen Schritt voraus zu sein, indem der kollektiven Einfallsreichtum und das Fachwissen der Kunden sowie eine vertrauenswürdigen Allianz von Elite-Hackern mit den patentierten Daten und der KI-gestützten Security Knowledge Platform(TM) vereint werden. Das Netzwerk von Hackern verfügt über vielfältiges Fachwissen, um verborgene Schwachstellen aufzudecken und sich schnell auf neue Bedrohungen einzustellen, selbst bei Zero-Day-Exploits. Mit unübertroffener Skalierbarkeit und Anpassungsfähigkeit findet die daten- und KI-gesteuerte CrowdMatch(TM)-Technologie in der Plattform das perfekte Talent für den Kampf gegen Bedrohungen. Damit schafft Bugcrowd eine neue Ära der modernen Crowdsourced Security, die Bedrohungsakteure übertrifft.
Weitere Informationen finden sich unter www.bugcrowd.com sowie dem Blog.
„Bugcrowd“, „CrowdMatch“ und „Security Knowledge Platform“ sind Warenzeichen von Bugcrowd Inc. und seinen Tochtergesellschaften. Alle anderen Marken, Handelsnamen, Dienstleistungsmarken und Logos, auf die hier Bezug genommen wird, gehören den jeweiligen Unternehmen.
Pressekontakt:
Zonicgroup
Herr Uwe Scholz
Albrechtstr. 119
12167 Berlin
fon ..: 01723988114
web ..: http://www.zonicgroup.com
email : uscholz@zonicgroup.com
Berliner GlobalDots nimmt Bugcrowd-Plattform in Cloud-Service-Portfolio auf
Posted by PM-Ersteller - 16/04/25 at 12:04:48 p.m.Cloud-Performance und -Optimierung für steigende Kundennachfrage nach kontinuierlichem Pentesting
Bugcrowd, weltweit tätiger Anbieter im Bereich Crowdsourced Security, hat eine Partnerschaft mit GlobalDots geschlossen, einem in Berlin ansässigen Unternehmen für Cloud-Innovation und -Sicherheit. Im Rahmen der Vereinbarung wird GlobalDots die Crowdsourced-Security-Plattform von Bugcrowd in sein Portfolio aus Cloud-Infrastruktur-, CDN-, DevOps- und KI-Lösungen integrieren.
Die Partnerschaft ermöglicht es GlobalDots, die KI-gestützte Crowdsourcing-Plattform von Bugcrowd seiner internationalen Kundenbasis von über 350 Unternehmen anzubieten. Darunter befinden sich Unternehmen wie Lufthansa, Playtika, AppsFlyer, Fiat und Payoneer.
GlobalDots-Kunden erhalten Zugriff auf das vollständige Spektrum der umfassenden Sicherheitslösungen von Bugcrowd, darunter Bug-Bounty-Programme, Programme zur Offenlegung von Schwachstellen, Penetrationstests, KI-Bias-Assessment und Management von neuen Angriffsflächen.
Die Kooperation mit Bugcrowd wird seitens GlobalDots durch die steigende Nachfrage nach kontinuierlichen Tests und die Unzufriedenheit mit punktuellen Sicherheitslösungen erklärt: „Die Partnerschaft mit Bugcrowd ist ein strategischer Schritt, da wir eine steigende Nachfrage nach deren Lösung in ganz Europa beobachten“, erläutert Ben Dagani, Head of Business Development bei GlobalDots. „Dabei handelt es sich nicht nur um ein Compliance-Tool, auf das sich unsere Kunden verlassen, um mit einer dynamischen und sich ständig verändernden Bedrohungslandschaft Schritt zu halten. Die Integration der Plattform stärkt unser proaktives Cybersecurity-Angebot und passt perfekt zu unserer Mission, moderne Cloud-Sicherheitslösungen bereitzustellen.“
Paul Ciesielski, Chief Revenue Officer bei Bugcrowd, ergänzt: „GlobalDots ist seit über zwei Jahrzehnten ein führender Anbieter für Cloud-Optimierung und -Innovation und arbeitet mit einem beeindruckenden Partnernetzwerk, um sichere, leistungsstarke Anwendungen und Services für unterschiedlichste Einsatzbereiche zu liefern. Wir freuen uns sehr, dass sie sich entschieden haben, die kontinuierlichen Testservices von Bugcrowd in ihr Portfolio aufzunehmen. So können GlobalDots-Kunden ihre Sicherheits- und Entwicklungsprozesse weiter stärken.“
Verantwortlicher für diese Pressemitteilung:
Bugcrowd
Herr Uwe Scholz
Albrechtstr. 119
12167 Berlin
Deutschland
fon ..: 01723988114
web ..: http://www.zonicgroup.com
email : uscholz@zonicgroup.com
Seit 2012 versetzt Bugcrowd Unternehmen in die Lage, die Kontrolle zurückzugewinnen und den Bedrohungsakteuren einen Schritt voraus zu sein, indem der kollektiven Einfallsreichtum und das Fachwissen der Kunden sowie eine vertrauenswürdigen Allianz von Elite-Hackern mit den patentierten Daten und der KI-gestützten Security Knowledge Platform(TM) vereint werden. Das Netzwerk von Hackern verfügt über vielfältiges Fachwissen, um verborgene Schwachstellen aufzudecken und sich schnell auf neue Bedrohungen einzustellen, selbst bei Zero-Day-Exploits. Mit unübertroffener Skalierbarkeit und Anpassungsfähigkeit findet die daten- und KI-gesteuerte CrowdMatch(TM)-Technologie in der Plattform das perfekte Talent für den Kampf gegen Bedrohungen. Damit schafft Bugcrowd eine neue Ära der modernen Crowdsourced Security, die Bedrohungsakteure übertrifft.
Weitere Informationen finden sich unter www.bugcrowd.com sowie dem Blog.
„Bugcrowd“, „CrowdMatch“ und „Security Knowledge Platform“ sind Warenzeichen von Bugcrowd Inc. und seinen Tochtergesellschaften. Alle anderen Marken, Handelsnamen, Dienstleistungsmarken und Logos, auf die hier Bezug genommen wird, gehören den jeweiligen Unternehmen.
Pressekontakt:
Zonicgroup
Herr Uwe Scholz
Albrechtstr. 119
12167 Berlin
fon ..: 01723988114
web ..: http://www.zonicgroup.com
email : uscholz@zonicgroup.com
