Ny standard for kontakt ved sårbarhed på en virksomheds hjemmeside med security.txt

En ekstern sikkerhedsperson finder en sårbarhed på din hjemmeside.

Han vil gerne infomere virksomheden, men hvordan finder han den rette person i virksomheden?

Ofte er det ikke nemt.. så virksomheden får aldrig den viden, før en hacker udnytter sårbarheden.

Der har derfor længe været forslag til en standardiseret måde, at finde relevant kontakt info på; via en fil på hjemmesiden [security.txt].

Den placeres som ren tekst fil [security.txt], så den nemt kan findes f.eks. https://schmitto.dk/security.txt eller som flere gør /.well-know/security.txt

Security text simpel.

Eksempler:

Hvad bør jeg gøre nu?

  1. Læs mere om standarden -> https://securitytxt.org
  2. Opret en security.txt hjemmesiden. 
  3. Upload security.txt på hjemmesiden.