IT資産管理や名刺管理サービスを手がけるSKYが自社製品に関するバグバウンティ制度開始、報奨金は最大200万円

今回は「IT資産管理や名刺管理サービスを手がけるSKYが自社製品に関するバグバウンティ制度開始、報奨金は最大200万円」についてご紹介します。

関連ワード (審査、応募、重要性等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、TechCrunch様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


IT資産管理や名刺管理サービス、システム開発などを手がけるSKYは、同社製品の情報セキュリティー上の脆弱性に関する情報を報告したユーザーに報奨金を支払う「SKY脆弱性報奨金制度」を開始した。報奨金は最大で200万円になる。

脆弱性報奨金制度(Bug bounty program)は、自社製品やサービスの安全性向上を目的として海外の大手IT企業などがすでに実施しているが、SKYでも、「検知難易度の高い潜在的なセキュリティリスクをいち早く発見できる」手段として「SKY脆弱性報奨金制度」を設立し、ユーザーからの協力を求めることにした。この制度の設計からリリースまでは、SOC支援やCSIRT支援を行う川口設計の協力で行われた。

応募された情報は、受け付け順に審査され、認定が行われた後に公開される。報奨金は、緊急性、重要性などに基づき定められたベース金額に、共通脆弱性評価システム「CVSS」の値が乗算され、さらに、RCEか否か、脆弱性種別に応じて金額が加算される。最大で、脆弱性1件につき200万円となる。

この他、応募に関する条件、対象製品、情報の取り扱いなど、制度に関する詳細は、「Sky脆弱性報奨金制度規約」「Sky脆弱性報奨金制度ルールブック」をご覧いただきたい。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
病気と老化をハックする長寿テックGero AIが健康状態の変化を定量化するモバイルAPIを発表
バイオテック
2021-05-30 08:10
AWS、シムシティのように都市などの大規模3Dシミュレーション演算をクラウド上で可能にする「AWS SimSpace Weaver」発表。AWS re:Invent 2022
AWS
2022-12-01 11:17
アドビ、「Photoshop」のウェブ無料版をテストへ
IT関連
2022-06-16 02:16
NVIDIAがArm買収断念–Armの新CEO、IPOや今後の成長に向け意欲
IT関連
2022-02-10 23:42
ゼレンHD・和田社長に聞く事業構想と設立理由–戦略コンサルやシステム開発など傘下
IT関連
2023-10-31 20:56
第6回:サプライチェーンリスクマネジメントの未来図
IT関連
2023-04-07 23:05
「あらゆるモノをデジタルでつなげ社会インフラを進化」–日立のデジタル戦略
IT関連
2022-10-27 00:53
実現が近づく「給与デジタル払い」とは何か 得をするのは誰なのか (1/3 ページ)
くわしく
2021-05-15 19:49
第4回:AIはDevSecOpsに何をもたらすのか
IT関連
2024-05-25 13:12
週4日勤務のトライアル参加企業、92%が継続–英国
IT関連
2023-02-25 03:22
グーグルとルノーが提携を拡大–SDV向けデジタルアーキテクチャーの設計・実現に向け
IT関連
2022-11-10 13:12
グーグル従業員、国際的な労組連合「Alpha Global」を結成
IT関連
2021-01-26 01:45
プライバシー重視ブラウザ「Brave」、非追跡型検索エンジンのベータ版をリリース
ソフトウェア
2021-07-01 19:54
【レビュー】GMの最先端技術を戦略的な価格で実現したシボレー・ボルトEUV、「スーパークルーズ」追加でテスラModel Yと互角に
モビリティ
2021-04-30 04:43