セールスフォースのバグ報奨金プログラム、2021年の支払額は約3億円超

今回は「セールスフォースのバグ報奨金プログラム、2021年の支払額は約3億円超」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Salesforceは、同社製品の脆弱性を発見した善意の「エシカルハッカー」に対し、2021年に合計280万ドル(約3億2000万円)以上の報奨金を支払ったことを明らかにした。

 2021年、Salesforceに寄せられた脆弱性報告は4700件を超え、支払われた報奨金の最高額は3万ドル(約340万円)だった。

 Salesforceの脆弱性報奨金プログラムは2015年にスタートした。これまでに支払われた報奨金は総額約1220万ドル(約14億円)で、950万ドル(約11億円)以上は2019年以降のものだという。受理された報告は約2万2200件に上る。

 このプログラムを通じて寄せられたデータは、Salesforceのエンジニアチームが「悪意のあるハッカーの傾向や手法をより良く理解する」ために活用されていると、同社のソフトウェアエンジニアAnup Ghatage氏は説明する。

 「ハッカーが脆弱性の発見に使っている方法を理解し、同じ方法を使ってソフトウェアの安全性を高められるようになった」とGhatage氏は言う。

 Salesforceは製品や機能を社内でテストした後、善意のハッカーに依頼して、サンドボックス内でセキュリティ機能をテストしている。

 例えば、「Trailhead Slack App」の開発では、2021年9月のリリースに先立つ8月に報奨金プログラムが実施された。このプログラムに参加したハッカーの1人、Inhibitor181氏は開発者としてキャリアをスタートさせた後、善意のハッキングを始めたという。

 「自分のプログラミング技術を使ってグローバル企業の製品を合法的にハッキングするのは刺激的でおもしろい。しかも、サイバー犯罪の防止にも貢献できる。すべてのハッカーが悪者ではない」とInhibitor181氏は言う。

 2021年10月、GoogleとSalesforceはベンダー中立的なサイバーセキュリティベースライン「MVSP(Minimum Viable Security Product)」の策定を発表した。これはサードパーティーベンダーの「セキュリティ水準を高めつつ、審査プロセスを簡素化する」ための取組みだと両社は述べていた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
鹿島建設、FastLabelのアノテーション代行サービスを採用–AI開発の生産性向上を目指す
IT関連
2023-08-19 06:40
実装と実践にこだわる認知・評価体系でDX人材が育つ仕組みを確立–三井物産の組織運営(後編)
IT関連
2022-10-08 08:54
歌うように話すロボット「チャーリー」、ヤマハが発売 ボカロ技術の活用で
くらテク
2021-03-26 21:30
森トラスト、業務プロセス改革にIBMの自動化ソリューションを導入
IT関連
2021-03-16 02:44
「DXの自由」を確保するセキュリティに注力–フォーティネット・田井社長
IT関連
2023-01-13 12:36
「Chromebook」でファイルのダウンロード保存先を変更するには
IT関連
2023-04-18 14:28
高橋留美子さん、作画期間は睡眠わずか「3時間」 夜9時から12時間ぶっ通しで働く
くらテク
2021-06-03 02:40
マイクロソフト、「Edge」の機能開発ロードマップをまとめたページを公開
IT関連
2021-02-01 00:42
ヤフー、取引先との署名を完全電子化 1件当たり3000円のコスト削減に
DX
2021-06-25 15:33
Ziddyちゃんの「私を社食に連れてって」:クアルトリクスで東京駅を眺めながら無料のお弁当編
IT関連
2023-07-01 07:46
ガートナー、データドリブンな組織に共通する「7つの特性」発表
IT関連
2022-06-23 06:23
エンドポイント防御に深層学習を活用–MOTEXとDeep Instinct
IT関連
2021-02-18 21:52
高速変化のITをどう楽しむか–ITとOTの融合を進める横河電機
IT関連
2021-06-07 14:00
グーグル、AIプロンプトの最適化に役立つ2つの新しいリソースを無料で公開
IT関連
2024-04-24 05:26