Foto: Bugcrowd
Pentesting ist immer häufiger als Teil der durch Compliance-Vorgaben gefragten Maßnahmen zur Risikoanalyse gefragt. Allerdings erfordert es spezielle Fähigkeiten, Zeit und ausreichend Personal. Gerade mittelständische MSPs haben nichts davon im Überfluss zur Verfügung. An sie richtet sich ein neues Angebot der Firma Bugcrowd. Es soll durch eine standardisierte und skalierbare Lösung mit "optimierter Planung" das Angebot erweitern und auch beim Mittelstand (ab circa 500 Mitarbeitern) effektiv einsetzbar sein.
Bei dem Service greift Bugcrowd wie bei seinen anderen Angeboten auf die umfassende Expertise der "Crowd" beziehungsweise der davon durch Bugcrowd zertifizierten ethischen Hacker, um MSPs "eine zuverlässige und effiziente Möglichkeit zu bieten, ihre Fähigkeiten zu erweitern und neue, kompetente Dienstleistungen für ihre Kunden anzubieten."
Das neue MSP-Angebot sei ein Wendepunkt für Partner und ein wichtiger Schritt für das Unternehmen, sagt Jacques Lopez, VP Global Channel & Alliances bei Bugcrowd. "Durch die Nutzung unserer crowdsourced Pentesting-Fähigkeiten mit optimierter Planung können MSPs ihren Kunden schnelle, zuverlässige und kosteneffiziente Compliance-Tests anbieten. Dies ermöglicht es diesen Kunden, regulatorischen Anforderungen und Sicherheitsbedrohungen einen Schritt voraus zu sein, während ihre Systeme sicher und konform bleiben."
Das Angebot könne zum Beispiel Fähigkeiten von Partnern ergänzen, die bereits Pentesting-Dienste anbieten, indem sie ihre internen Pentester für Projekte reservieren, die am besten zu ihren Kompetenzen passen, während Bugcrowd routinemäßige Tests übernimmt. Es schließt also Kompetenzlücken bei MSPs, bietet Co-Branding mit den Pentesting-Fähigkeiten von Bugcrowd und ermöglicht zusätzliche Umsatzchancen.
Das MSP-Pentesting von Bugcrowd umfasst Netzwerke, APIs, Web-, Mobile-Apps und Cloud-Konfigurationstests. Es wird von Bugcrowd verwaltet. Das gewährleistet eine zuverlässige und standardisierte Vorgehensweise beim Pentesting.
Partner können laut Bugcrowd mit beauftragten Tests innerhalb von drei Werktagen starten. Optional ist die Erweiterung auf weitere Bugcrowd-in einem Wiederverkaufsmodell möglich. Das neue MSP-Angebot von Bugcrowd ist ab sofort für Partner verfügbar. Die Preisgestaltung basiert auf einem Pauschalmodell mit mehreren Optionen, die sich nach dem Umfang des erforderlichen Pentests richten.
So viel verdienen Security-Experten als Schwachstellenjäger