cyberoger's profile picture. Vulnerability Management @ National Cyber Security Centre NCSC Switzerland

Roger Knoepfel

@cyberoger

Vulnerability Management @ National Cyber Security Centre NCSC Switzerland

A young team, a new federal office and exciting ideas for Switzerland's cyber security! Technische/r Analyst/in Schwachstellenmanagement jobs.admin.ch/offene-stellen…


Thanks to all the ethical hackers who participated in Bug Bounty and contributed to Vulnberability Disclosure programs. Thanks to all the Swiss companies and organizations that have already implemented the Security.txt standard and those that will do so in the future ...

Swico, Switch und SISA haben in Bern den #SwissWebSecurityDay veranstaltet.Auf dem Programm standen eine Richtlinie für sichere E-Mail-Kommunikation, die Bug-Jagd beim NCSC und der Handel mit gefälschten Heilmitteln. @swicoDEU @swiss_isa @SWITCH_ch dlvr.it/SxcWZN



"We want you for our Bug Bounty!"

🕵️‍♀️🕵️‍♀️🕵️‍♀️ Calling all Swiss based Security Researchers to hack the Federal Administration! ☑️ Bounties up to CHF 60k 💰 ☑️ Highly privileged access with limited competition (Swiss mobile number required) 🔑 🚀 Get exclusive access: app.bugbounty.ch/hacker/invite-… @GovCERT_CH

bugbounty_ch's tweet image. 🕵️‍♀️🕵️‍♀️🕵️‍♀️ Calling all Swiss based Security Researchers to hack the Federal Administration!

☑️ Bounties up to CHF 60k 💰

☑️ Highly privileged access with limited competition (Swiss mobile number required) 🔑

🚀 Get exclusive access: app.bugbounty.ch/hacker/invite-…

@GovCERT_CH


Roger Knoepfel reposted

🕵️‍♀️🕵️‍♀️🕵️‍♀️ Calling all Swiss based Security Researchers to hack the Federal Administration! ☑️ Bounties up to CHF 60k 💰 ☑️ Highly privileged access with limited competition (Swiss mobile number required) 🔑 🚀 Get exclusive access: app.bugbounty.ch/hacker/invite-… @GovCERT_CH

bugbounty_ch's tweet image. 🕵️‍♀️🕵️‍♀️🕵️‍♀️ Calling all Swiss based Security Researchers to hack the Federal Administration!

☑️ Bounties up to CHF 60k 💰

☑️ Highly privileged access with limited competition (Swiss mobile number required) 🔑

🚀 Get exclusive access: app.bugbounty.ch/hacker/invite-…

@GovCERT_CH

$ lastlog $ cat /etc/passwd | grep sh$ $ ps auxfww $ netstat -anp $ ls --full-time -lt ... Ready to join the Computer Emergency Response Team (@GovCERT_CH ) of the Swiss Government?

Möchtest Du einen wichtigen Beitrag zur #Cybersicherheit der Schweiz leisten und bist auf der Suche nach einem abwechslungsreichen Job? Dann bist du bei unserem GovCERT genau richtig! #ArbeitenFuerDieSchweiz 👇👇👇👇 jobs.admin.ch/offene-stellen…

GovCERT_CH's tweet image. Möchtest Du einen wichtigen Beitrag zur #Cybersicherheit der Schweiz leisten und bist auf der Suche nach einem abwechslungsreichen Job? Dann bist du bei unserem GovCERT genau richtig! #ArbeitenFuerDieSchweiz

👇👇👇👇

jobs.admin.ch/offene-stellen…


Ein verantwortungsvoller und koordinierter Umgang mit Schwachstellen hat sich bewährt, sowohl für Unternehmen als auch für Security-Researcher und Ethical Hacker. Das NCSC hat einen Leitfaden publiziert: Eine Übersicht und Einstiegshilfe zugleich.

Damit einer Organisation Cybersicherheitslücken rasch gemeldet werden können, ist die Umsetzung des #Standards «security.txt» mit den wichtigsten Kontaktdaten ein Muss. #securitytxt ncsc.admin.ch/ncsc/de/home/a…

GovCERT_CH's tweet image. Damit einer Organisation Cybersicherheitslücken rasch gemeldet werden können, ist die Umsetzung des #Standards «security.txt» mit den wichtigsten Kontaktdaten ein Muss. #securitytxt
ncsc.admin.ch/ncsc/de/home/a…


Interessanter Beitrag und wichtige Diskussion. Das NCSC unterstützt bei der Triagierung von Schwachstellen und Vergabe von CVE-Nummern: ncsc.admin.ch/ncsc/de/home/i… #BugBounty #CVD #CVE

Was muss die Schweiz aus den Fehlern rund um das Ende des Organspenderegister lernen? Im #Podcast diskutieren @ChrFolini und @Mr__Flo mit @ts_klamm. Es geht um ethische Hacker, Strafen, Belohnungen und Regeln für Datenbanken mit kritischen Daten. inside-it.ch/podcast-lehren…



Roger Knoepfel reposted

Git open source software is often used in software development. Insufficiently protected .git folders are a major security risk – also in Switzerland. The NCSC has informed affected website operators. ncsc.admin.ch/git-en


Increasing the Digital Trust by Transparency. Thanks to @bugbounty_ch and all the #EthicalHackers - more to come - stay tuned with the #NCSC Register: bugbounty.ch/ncsc #BugBounty #cyber #cybersicherheit #cybersecurity

bugbounty.ch

Bundesverwaltung - Bug Bounty Switzerland

Das Bundesamt für Cybersicherheit BACS ist das Kompetenzzentrum der Schweizerischen Eidgenossenschaft für Cybersicherheit und damit die erste Anlaufstelle für

The first bug bounty program on the Federal Administration's central platform has taken place. It involved testing the Federal Administration's central access system, eIAM. Ethical hackers can sign up for future bug bounty programs. ncsc.admin.ch/ncsc/en/home/a…

GovCERT_CH's tweet image. The first bug bounty program on the Federal Administration's central platform has taken place. It involved testing the Federal Administration's central access system, eIAM. Ethical hackers can sign up for future bug bounty programs.

ncsc.admin.ch/ncsc/en/home/a…


Roger Knoepfel reposted

The first bug bounty program on the Federal Administration's central platform has taken place. It involved testing the Federal Administration's central access system, eIAM. Ethical hackers can sign up for future bug bounty programs. ncsc.admin.ch/ncsc/en/home/a…

GovCERT_CH's tweet image. The first bug bounty program on the Federal Administration's central platform has taken place. It involved testing the Federal Administration's central access system, eIAM. Ethical hackers can sign up for future bug bounty programs.

ncsc.admin.ch/ncsc/en/home/a…

Roger Knoepfel reposted

Der Bund beschafft eine Plattform für Bug Bounty-Programme. Künftig werden ethische Hacker im Auftrag des NCSC und in Zusammenarbeit mit @bugbounty_ch die IT-Systeme der Bundesverwaltung nach Schwachstellen durchsuchen. ncsc.admin.ch/bb-2022-de

GovCERT_CH's tweet image. Der Bund beschafft eine Plattform für Bug Bounty-Programme. Künftig werden ethische Hacker im Auftrag des NCSC und in Zusammenarbeit mit @bugbounty_ch die IT-Systeme der Bundesverwaltung nach Schwachstellen durchsuchen. 

ncsc.admin.ch/bb-2022-de

Roger Knoepfel reposted

Today @kavehrazavi and I are finally allowed to talk about #Retbleed. In 2018, #SpectreV2 was fixed by replacing indirect jumps with returns. But, returns can be poisoned like indirect jumps, throwing us us back to 2018 again. Paper, demo, addendum, code @ comsec.ethz.ch/retbleed


Roger Knoepfel reposted

⚠️ Attention ⚠️ Cybercriminals are currently sending out fake emails in the name of the NCSC. For this purpose, the threat actors are using the domain ncscS .ch (additional S). Do not reply to such emails! 🛑📧

GovCERT_CH's tweet image. ⚠️ Attention ⚠️ Cybercriminals are currently sending out fake emails in the name of the NCSC. For this purpose, the threat actors are using the domain ncscS .ch (additional S). Do not reply to such emails! 🛑📧

Roger Knoepfel reposted

Heads up: We see a lot of scanning against the #log4j vulnerability and decided to publish a blog post with some guidance: govcert.ch/blog/zero-day-… Please patch now!

GovCERT_CH's tweet image. Heads up: We see a lot of scanning against the #log4j vulnerability and decided to publish a blog post with some guidance:
govcert.ch/blog/zero-day-…

Please patch now!

Roger Knoepfel reposted

Join our online event “SIX on Cyber Security” hosted by @retolipp on 10 November and get insights about actual threats for the financial industry in Switzerland. Sign up now for free: six.swiss/3jfcqk9 #cybersecurity #cybercrime #cyberevent #cyberswitzerland


Lebe noch immer...


Roger Knoepfel reposted

Nice project, collecting JA3 SSL fingerprints: ja3er.com

abuse_ch's tweet image. Nice project, collecting JA3 SSL fingerprints:
ja3er.com

United States Trends

Loading...

Something went wrong.


Something went wrong.