セールスフォースのバグ報奨金プログラム、2021年の支払額は約3億円超

今回は「セールスフォースのバグ報奨金プログラム、2021年の支払額は約3億円超」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Salesforceは、同社製品の脆弱性を発見した善意の「エシカルハッカー」に対し、2021年に合計280万ドル(約3億2000万円)以上の報奨金を支払ったことを明らかにした。

 2021年、Salesforceに寄せられた脆弱性報告は4700件を超え、支払われた報奨金の最高額は3万ドル(約340万円)だった。

 Salesforceの脆弱性報奨金プログラムは2015年にスタートした。これまでに支払われた報奨金は総額約1220万ドル(約14億円)で、950万ドル(約11億円)以上は2019年以降のものだという。受理された報告は約2万2200件に上る。

 このプログラムを通じて寄せられたデータは、Salesforceのエンジニアチームが「悪意のあるハッカーの傾向や手法をより良く理解する」ために活用されていると、同社のソフトウェアエンジニアAnup Ghatage氏は説明する。

 「ハッカーが脆弱性の発見に使っている方法を理解し、同じ方法を使ってソフトウェアの安全性を高められるようになった」とGhatage氏は言う。

 Salesforceは製品や機能を社内でテストした後、善意のハッカーに依頼して、サンドボックス内でセキュリティ機能をテストしている。

 例えば、「Trailhead Slack App」の開発では、2021年9月のリリースに先立つ8月に報奨金プログラムが実施された。このプログラムに参加したハッカーの1人、Inhibitor181氏は開発者としてキャリアをスタートさせた後、善意のハッキングを始めたという。

 「自分のプログラミング技術を使ってグローバル企業の製品を合法的にハッキングするのは刺激的でおもしろい。しかも、サイバー犯罪の防止にも貢献できる。すべてのハッカーが悪者ではない」とInhibitor181氏は言う。

 2021年10月、GoogleとSalesforceはベンダー中立的なサイバーセキュリティベースライン「MVSP(Minimum Viable Security Product)」の策定を発表した。これはサードパーティーベンダーの「セキュリティ水準を高めつつ、審査プロセスを簡素化する」ための取組みだと両社は述べていた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
プロeスポーツチーム「REJECT」運営元が3.6億円のシリーズA調達、トレーニング環境投資や新規事業開発加速
ゲーム / eSports
2021-04-27 12:09
何度でも組み立て直して遊べる&プログラミングできるロボット「ユカイなパチパチブロックキット」が発売開始
EdTech
2021-08-06 02:06
基幹システムのクラウド移行を支援–BeeXが事業戦略
IT関連
2022-03-10 23:20
自然の中に隠れたポケモン探す「ポケモンワンダー」、よみうりランドに17日オープン
くらテク
2021-07-02 05:45
嵐とサイバー攻撃で露呈した米エネルギー供給網の脆弱さ
IT関連
2021-05-11 18:04
バカン、オフィス向けコミュニケーション促進サービス「Keeple」をNTT東日本の本社オフィスに提供開始
IT関連
2022-02-05 12:39
岐阜大学、「NVIDIA Jetson」を工学部の実験科目に大規模導入
IT関連
2023-09-22 22:41
「Linux」でtreeコマンドを使用してディレクトリーをツリー表示するには
IT関連
2024-06-07 16:34
Apple M1チップ対応のDocker Desktop、同梱のKubernetesも実行可能に
Apple
2021-02-19 04:26
Google Cloudが次世代API管理プラットフォーム「Apigee X」を発表
ソフトウェア
2021-02-06 09:07
日本製鉄、財務業務システムを刷新へ–自前システムからの脱却目指す
IT関連
2022-05-31 05:16
Blue Originのロケット「New Shepard」が2021年初のミッションへ、日本時間1月15日午前0時45分打ち上げ
宇宙
2021-01-15 02:50
amplified ai、特許文献を基にした推論や提案を行う機能を提供
IT関連
2023-07-06 22:37
グーグル、「Android 12」を発表–UIデザインの大幅刷新など
IT関連
2021-05-19 08:41