Een kwetsbaarheid melden
Wij stellen alles in het werk om de gegevens van onze klanten te beveiligen en mogelijke kwetsbaarheden in de beveiliging van ons platform te elimineren. Het is echter mogelijk dat een kwetsbaarheid onbedoeld voorkomt en wordt opgemerkt door een beveiligingsexpert of een gebruiker van ons platform.
Als dit gebeurt, vragen we dat de persoon die de kwetsbaarheid ontdekt zich verantwoordelijk opstelt en ons team persoonlijk op de hoogte stelt van het probleem, zodat we adequaat kunnen reageren om de veiligheid van ons platform en de bescherming van de gegevens van onze klanten te waarborgen.
Als je een beveiligingslek op ons platform ontdekt, stuur dan een e-mail naar [email protected] om de kwetsbaarheid te rapporteren. Vermeld de volledige details van de kwetsbaarheid en voldoende informatie zodat ons Engineering team contact met je kan opnemen als ze aanvullende informatie nodig hebben.
Heeft Kinsta een bug bounty programma?
Kinsta heeft geen bug bounty programma.
Bug bounty programma’s kunnen leiden tot de ontdekking van belangrijke kwetsbaarheden. Ze trekken echter ook de aandacht van een kleine groep beveiligingsonderzoekers die meer geïnteresseerd zijn in het afpersen van een bedrijf voor financieel gewin dan in het verbeteren van de veiligheid van het platform dat ze onderzoeken. Daarom is het beleid van Kinsta om niet te betalen voor het openbaar maken van beveiligingsproblemen.
Hoe worden rapporten over beveiligingskwetsbaarheden behandeld?
Het technische team van Kinsta bekijkt dagelijks alle ingediende meldingen van beveiligingsproblemen. Elk rapport wordt geëvalueerd en ons team bepaalt of er sprake is van een kwetsbaarheid.
Wanneer een kwetsbaarheid wordt ontdekt, werkt ons team eraan om de kwetsbaarheid zo snel mogelijk te verhelpen.
Hoewel ons team contact met je kan opnemen om meer informatie te verzamelen na het indienen van een rapport over een beveiligingskwetsbaarheid, kunnen we niet garanderen dat we op elk ingediend rapport kunnen reageren.
Door AI ondersteunde kwetsbaarheidsdetectie
Heeft Kinsta onderzocht of tools voor door AI ondersteunde kwetsbaarheidsdetectie het risico voor de producten of diensten van Kinsta vergroten?
Ja. We houden de ontwikkelingen op het gebied van door AI ondersteunde kwetsbaarheidsdetectie nauwlettend in de gaten, als onderdeel van ons doorlopende beveiligings- en kwetsbaarhedenbeheer.
AI-tools hebben zowel het aantal gevonden kwetsbaarheden vergroot als, in sommige gevallen, nieuwe categorieën kwetsbaarheden aan het licht gebracht die anders mogelijk pas later naar boven waren gekomen. Maar diezelfde verschuiving heeft ook bij ons plaatsgevonden. Onze engineering- en beveiligingsworkflows zijn sneller dan voorheen. Zodra we iets vinden, kunnen we een fix aanzienlijk sneller dan vroeger beoordelen, prioriteren en over onze hele infrastructuur uitrollen.
Kijk je naar beide kanten, meer gevonden kwetsbaarheden, maar ook sneller herstel over de hele linie, dan is het totale risico voor het platform van Kinsta en onze klanten niet veranderd. We vinden meer, we lossen meer op, en we zijn ook sneller.
Hoe worden risico’s geïdentificeerd, geprioriteerd, opgelost en gevolgd?
Alle kwetsbaarheden doorlopen hetzelfde proces, ongeacht hoe ze worden gevonden of gemeld:
- Identificatie en validatie van het gemelde probleem.
- Risicogebaseerde prioritering op basis van de ernst en de mogelijke impact op klanten.
- Herstel via onze standaard engineering- en beveiligingsworkflows.
- Opvolging tot en met oplossing en verificatie.
We blijven nieuwe beveiligingstechnologieën en dreigingen evalueren, inclusief door AI ondersteunde technieken waar relevant. Elk intern gebruik van AI valt onder het interne AI-beleid van Kinsta.
Ook blijven we investeren in beveiliging op platformniveau tegen geautomatiseerd en kwaadaardig verkeer, waaronder de mogelijkheden van Kinsta Botbescherming, die helpen de blootstelling aan een breed scala aan geautomatiseerde aanvallen te verminderen.
Zijn er AI-gerelateerde kwetsbaarheden vastgesteld die klantgerichte diensten beïnvloeden?
Zoals elk platform identificeren en verhelpen we doorlopend kwetsbaarheden, als onderdeel van onze normale beveiligingspraktijken. We gebruiken ook een combinatie van gevestigde en opkomende testtechnieken voor beveiliging, waaronder beperkt door AI ondersteunde tooling binnen engineering, om mogelijkheden voor het verder afdichten van het platform op te sporen.
Ons team is zo ingericht dat het snel kan reageren zodra er problemen naar voren komen, zowel reactief wanneer iets wordt gemeld als proactief via doorlopende monitoring en testen. Mocht een situatie ooit melding aan of actie van klanten vereisen, dan verloopt dat via onze standaard processen voor incidentrespons en klantcommunicatie.