IT資産管理や名刺管理サービスを手がけるSKYが自社製品に関するバグバウンティ制度開始、報奨金は最大200万円

今回は「IT資産管理や名刺管理サービスを手がけるSKYが自社製品に関するバグバウンティ制度開始、報奨金は最大200万円」についてご紹介します。

関連ワード (審査、応募、重要性等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、TechCrunch様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


IT資産管理や名刺管理サービス、システム開発などを手がけるSKYは、同社製品の情報セキュリティー上の脆弱性に関する情報を報告したユーザーに報奨金を支払う「SKY脆弱性報奨金制度」を開始した。報奨金は最大で200万円になる。

脆弱性報奨金制度(Bug bounty program)は、自社製品やサービスの安全性向上を目的として海外の大手IT企業などがすでに実施しているが、SKYでも、「検知難易度の高い潜在的なセキュリティリスクをいち早く発見できる」手段として「SKY脆弱性報奨金制度」を設立し、ユーザーからの協力を求めることにした。この制度の設計からリリースまでは、SOC支援やCSIRT支援を行う川口設計の協力で行われた。

応募された情報は、受け付け順に審査され、認定が行われた後に公開される。報奨金は、緊急性、重要性などに基づき定められたベース金額に、共通脆弱性評価システム「CVSS」の値が乗算され、さらに、RCEか否か、脆弱性種別に応じて金額が加算される。最大で、脆弱性1件につき200万円となる。

この他、応募に関する条件、対象製品、情報の取り扱いなど、制度に関する詳細は、「Sky脆弱性報奨金制度規約」「Sky脆弱性報奨金制度ルールブック」をご覧いただきたい。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
CrossBorder、インテントデータを活用した「Sales Marker」を提供–営業の成約率を向上
IT関連
2022-07-15 04:15
いくつもの植物性食品ブランドを抱えるLIVEKINDLYが約369億円調達
フードテック
2021-03-31 09:38
AI CROSS、ノーコードのAI分析サービス「Deep Predictor」を提供
IT関連
2023-04-27 06:26
10万人超の人員計画機能を5カ月で構築したアジャイル実践事例
IT関連
2023-04-12 23:31
「シン・テレワークシステム」にWebブラウザ版登場 MacやChromebookでも利用可能に
ネットトピック
2021-08-06 01:23
COBOLの利用、従来予測の約3倍との調査結果
IT関連
2022-02-12 16:04
5Gの現状と今後–次世代モバイル通信規格の利用状況と進化を追う
IT関連
2022-03-05 19:12
Wovn Technologies、「WOVN.copilot」提供–翻訳未経験者でも翻訳の評価・修正を可能に
IT関連
2023-05-14 14:47
「GPT-4」採用のセキュリティ製品、「Microsoft Security Copilot」が登場
IT関連
2023-03-30 07:44
AWS、API経由でジェネレーティブAIを利用する新サービス「Amazon Bedrock」を発表し、ジェネレーティブAIに本格参入。テキスト生成、文章要約、画像生成など
AWS
2023-04-14 17:55
スクラムベンチャーズが日本企業とスタートアップをつなぐ新プログラムを開始
VC / エンジェル
2021-03-07 21:54
テキストアドベンチャー「AI Dungeon」のLatitudeが「無限の物語」を生み出すゲーム制作のために3.5億円調達
人工知能・AI
2021-02-07 06:55
キャリアSNS「YOUTRUST」が登録ユーザー数累計5万人突破と発表、iOSアプリ正式リリースで急増
HRテック
2021-04-15 12:02
アマゾンのスマートディスプレイ「Echo Show 10」がZoomとAmazon Chimeをサポート
ハードウェア
2021-04-08 21:27