
Defence in depth
Security & responsible disclosure
Hoe DBE digitale risico’s beperkt en veilige meldingen van kwetsbaarheden wil ontvangen.
Geen systeem is hackproof
DBE kiest voor meerdere verdedigingslagen, minimale rechten, veilige configuratie, updates, logging, back-ups en incidentrespons. Absolute onkwetsbaarheid kan en mag niet worden beloofd.

Kwetsbaarheid melden
Stuur geen gevoelige persoonsgegevens of exploitcode via een regulier formulier. Vraag via contact@darkblueestates.com met onderwerp ‘Security’ om de beveiligde meldroute. Test niet destructief en raak geen gegevens van derden aan.

Publieke livegang
Voor livegang volgen onder meer hardening, MFA voor beheerders, dependency- en secretscans, WAF en rate limiting, back-up- en hersteltests, logging, een verwerkersinventaris en een onafhankelijke penetratietest voor gevoelige onderdelen.

