ヌーラボ、脆弱性の早期発見につながるセキュリティ対策を推進

今回は「ヌーラボ、脆弱性の早期発見につながるセキュリティ対策を推進」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ヌーラボは、脆弱(ぜいじゃく)性報告窓口設置ツール「IssueHunt VDP」を導入した。同ツールを提供する IssueHuntが発表した。

 VDP(Vulnerability Disclosure Program)は「脆弱性開示プログラム」のことで、第三者が脆弱性を発見した際に脆弱性を報告できる窓口を設置することで、それらの脆弱性を悪用される前に修正できるようにする。

 IssueHunt VDPでは、これまでCSIRT(Computer Security Incident Response Team)やセキュリティチームの公開メールアドレス、カスタマーサポート、担当者のSNSのダイレクトメッセージ(DM)などに送られていた脆弱性報告を、VDPに集約することで効率的に管理できるようになるという。

 また脆弱性に特化したフォームの作成や設置、報告者とメッセージをできる機能や、報告者への謝辞、脆弱性を公開する機能といったVDPに必要な機能を全てノーコードで実装できる。さらに受け取った報告はダッシュボード内に蓄積され、ステータス(対応待ち・改善済み等)を可視化し、チームで共有できるという。

 なおIssueHuntでは、社内にセキュリティの知見を有する人がいない場合や、セキュリティチームが多忙の場合は、同社のサポートチームが運用を代行する。

 クラウドサービスを主要な事業としているヌーラボでは、脆弱性の早期発見と迅速な対処を行うため、導線整備をする必要があり、IssueHunt VDPを導入した。また「security.txt」に報告窓口を記載するために自社のVDPを整備する必要性も感じていたという。

 同社はこれまで、問い合わせフォームで脆弱性報告を受け取っており、サービスに関する問い合わせなどと情報が混在してしまい、内容に応じて社内の担当組織に割り振る手間が発生していた。

 同社によると、報告者側の立場では仮に脆弱性を発見してもほとんどの場合が報告に至らないケースが多いという。しかし、VDPを導入し、報告者側が報告しやすい導線を整えることで脆弱性の報告を受け取れる可能性が高まると考え、導入に至った。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
AWS幹部が予想するポストAI時代の開発者像–より創造的でビジネスに集中
IT関連
2023-05-10 01:14
「Exchange Server」の脆弱性を突く「Prometei」ボットネットがまん延
IT関連
2021-04-23 08:21
VMware、自宅サーバ愛好家のために「動作保証はないけど動くらしい」非公式ハードウェアリストを作成開始、コミュニティに情報提供を呼びかけ
Docker / コンテナ / 仮想化
2022-03-15 14:52
OSSに潜むセキュリティやライセンス上の問題があらゆる業界にまん延—シノプシス
IT関連
2021-05-26 03:27
JPCERT/CC、バラクーダ製品の脆弱性を悪用する攻撃への確認を要請
IT関連
2023-09-07 01:59
アップル「M1」搭載Macで動く「Asahi Linux」のアルファ版リリース
IT関連
2022-03-23 00:00
Androidスマホで「Googleが繰り返し停止しています」エラー多発、Google Japanが「不具合を修正中」として解決策を試すよう呼びかけ
ソフトウェア
2021-06-24 17:11
昭和基地でローカル5Gの実証実験–南極域では世界初
IT関連
2022-02-27 21:07
GitLab、「GitLab 16.4」をリリース–カスタマイズ可能なロールなどを追加
IT関連
2023-09-27 14:08
マクニカ、エッジ・クラウドAI連携のデータプラットフォームをリリース
IT関連
2021-01-20 00:41
ラック、Opening Lineとブロックチェーン分野で協業–スマートシティー構想の実現へ
IT関連
2022-06-15 05:41
Linuxを狙う仮想通貨採掘ボットネット「Panchan」–開発者は日本人の可能性も
IT関連
2022-06-18 05:15
米通信大手Cogent、ロシアでインターネットサービスを停止
IT関連
2022-03-09 17:16
フェイスブックが開発途上国向けにInstagram Liteを提供、わずか2MBでAndroid版のみ
ネットサービス
2021-03-12 10:20