Nieuwe manieren om de wereld van security te veranderen
Het vergroten van het vertrouwen in hackers
Het strategische
doel
Het veiliger maken van digitale omgevingen door bedrijven te laten samenwerken met ethische hackers. Dat doet Zerocopter door Chief Information Security Officers (CISO’s) en hun DevOps teams te helpen security een andere plek in het proces van development te geven. Nu is security vaak een feestje van IT, maar dat leidt ertoe dat security pas vlak voor release in beeld komt. Zerocopter koppelt bedrijven via hun platform aan ‘s werelds beste hackers, die voor fees (bounties), errors (bugs) zoeken en melden. Zo verandert het beeld van hackers, groeit security bewustzijn en wordt het internet een veiligere plek.
Wie is
Zerocoper?
Zerocopter is een snelgroeiend internet security bedrijf dat zorgvuldig hackers uitkiest en voor bedrijven laat werken om digitale omgevingen veiliger te maken.
De
uitdaging
Het vergroten van het vertrouwen in werken met ethische hackers en een voortrekkersrol spelen op het gebied van educatie over white hat hacking en ethiek.
Te behalen
cijfers
In vijf jaar tijd wil Zerocopter een toonaangevende speler zijn in de markt van internetveiligheid, voor grote en kleine bedrijven.
Website en
positionering
Alles begint bij een verhaal
Van de schaduw naar het licht
Voorheen was de tagline op de website van Zerocopter Working with Hackers, wat in wezen de essentie prima belichaamde. Maar juist die pitch bracht prospects de zenuwen, want beslissers bij grote bedrijven zien in een samenwerking met hackers vooral problemen. De hernieuwde positionering speelt in op de meerwaarde die Zerocopter bedrijven biedt, met voldoende uitleg over de middelen die daarvoor aangewend worden.
Onderscheiden
Door het verhaal van de website in te steken met het idee van transparantie en openheid – een unicum in de wereld van werken met hackers – onderscheidt Zerocopter zich van concurrentie.
Leads verzamelen
Met een brochure download en doelgroeppagina’s gericht op C-level executives zien we wekelijks downloads binnenkomen van interessante prospects, zonder een campagne te draaien. De website converteert als basis goed en uitbouwen met campagnes wordt daardoor een stuk makkelijker.
Wat vindt Zerocopter
The office bug
bounty game (en 1.1)
Prove you can patch security awareness
Groei van bewustzijn
Omdat Zerocopter met name Bug Bounty programs opstart voor hun klanten, lag er een uitdaging om het begrip Bug Bounty – op een laagdrempelige manier – meer naamsbekendheid te geven. Met The Office Bug Bounty Game zijn de leden van developerteams elkaars tegenstander en melden zij iedere security-overtreding die zij waarnemen. Voor iedere gemelde Bug (overtreding) ontvangt de snitch een Bounty. Degene met de meeste Bounties wint zodra al het geld vergeven is of als de deadline (bijvoorbeeld een maand) verstreken is.
De Bugs
The Office Bug Bounty Game bevat 50 verschillende Bugs, met onderscheid in niveau van security threats. De Bugs gaan over thema’s als Bad Conduct en Data Access Management en de verschillende overtredingen lopen uiteen van Performing Unauthorized System Changes tot Having A Loud Phone Call. Het mooie aan het spel is dat het over een lange periode gespeeld kan worden, dat er een heel team van developers mee kan doen en dat het idee is dat je ander snitcht bij een jury (Triage Team). Het spel stopt pas zodra het geld op is, of de vooraf afgesproken deadline bereikt is. Klinkt het bekend? Het is namelijk het model dat ZC ook gebruik voor de BBP die ze bij klanten inzetten, op het snitchen na dan.
Versie 1.1
Zoals het een goede developer betaamt, hebben we recent versie 1.1 ontwikkeld. De eerste batch was namelijk vrij snel op…
Unieke opdrachtgevers, unieke acties
Sander, hoe bevalt het werken voor Zerocopter?
Meedenken en werken aan het vergroten van het vertrouwen in de hackers die voor Zerocopter werken, is een unieke opdracht voor een unieke opdrachtgever. Dat maakt het ontzettend leuk om voor deze Amsterdamse (en Groningse) club te werken.
Hoe verliep de ontwikkeling van de Bug Bounty Game?
In totaal heb ik ruim twintig keer dat spel doorlopen, checks van collega’s niet meegerekend. 152 kaarten uitspreiden op je bureau is een gedoe, maar het sloeg in als een bom en inmiddels is versie 1.1 opgeleverd en wel.
Zelf al wegwijs in code?
Allerminst, maar dat betekent niet dat ik niet weet hoe en waarom potentiële klanten de kracht van het platform van Zerocopter nodig hebben. Maar laat mij geen applicatie coderen of iets hacken, want verder dan heftige kritiek op onleesbaarheid kom ik dan niet.
Ontdek in onze brochure hoe wij jou kunnen helpen groeien
In onze brochure vertellen we over onze unieke methoden, tools en technieken.