IT資産管理や名刺管理サービスを手がけるSKYが自社製品に関するバグバウンティ制度開始、報奨金は最大200万円

今回は「IT資産管理や名刺管理サービスを手がけるSKYが自社製品に関するバグバウンティ制度開始、報奨金は最大200万円」についてご紹介します。

関連ワード (審査、応募、重要性等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、TechCrunch様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


IT資産管理や名刺管理サービス、システム開発などを手がけるSKYは、同社製品の情報セキュリティー上の脆弱性に関する情報を報告したユーザーに報奨金を支払う「SKY脆弱性報奨金制度」を開始した。報奨金は最大で200万円になる。

脆弱性報奨金制度(Bug bounty program)は、自社製品やサービスの安全性向上を目的として海外の大手IT企業などがすでに実施しているが、SKYでも、「検知難易度の高い潜在的なセキュリティリスクをいち早く発見できる」手段として「SKY脆弱性報奨金制度」を設立し、ユーザーからの協力を求めることにした。この制度の設計からリリースまでは、SOC支援やCSIRT支援を行う川口設計の協力で行われた。

応募された情報は、受け付け順に審査され、認定が行われた後に公開される。報奨金は、緊急性、重要性などに基づき定められたベース金額に、共通脆弱性評価システム「CVSS」の値が乗算され、さらに、RCEか否か、脆弱性種別に応じて金額が加算される。最大で、脆弱性1件につき200万円となる。

この他、応募に関する条件、対象製品、情報の取り扱いなど、制度に関する詳細は、「Sky脆弱性報奨金制度規約」「Sky脆弱性報奨金制度ルールブック」をご覧いただきたい。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Windows 11の登場で「Windows as a Service」はどうなるか?
IT関連
2021-08-02 07:35
北米フォルクスワーゲンの販売業者から330万人分の個人データ流出
モビリティ
2021-06-14 10:12
Mediumがソーシャル読書アプリの「Glose」を買収、電子書籍販売や教育分野に事業拡大か
ソフトウェア
2021-01-17 00:31
入社式、対面そろり復活も……研修はオンラインが一般的に
IT関連
2021-03-31 09:55
WebAssemblyでクラウドネイティブを実現するクラウドサービス「Fermyon Cloud」がオープンベータで登場
WebAssembly
2022-10-28 21:14
オランダ警察、ランサムウェア攻撃グループを欺き復号鍵の入手に成功
IT関連
2022-10-22 06:35
次の30年もインターネットに携わる技術者集団として挑戦–IIJ・勝社長
IT関連
2023-01-07 06:52
AOSデータが政府系ファンドJIC VGIと共創ファンドより9億円の資金調達
ネットサービス
2021-07-07 15:56
LinkedInが独自のポッドキャストネットワークを開始
IT関連
2022-02-25 15:51
パナソニックHD、階層的な画像認識を実現するマルチモーダル基盤モデルを開発
IT関連
2023-11-24 11:16
デスクワーカーを分類する5つの働き方タイプ–Slackが1.5万人超を調査
IT関連
2023-11-18 18:38
Nixieのドローンを使った水質検査は都市行政の時間と費用を節約する
ドローン
2021-06-26 07:33
サーバレスはAWSの顧客の7割以上、Google Cloudの顧客の6割以上が利用、Datadogの調査結果
AWS
2023-08-29 16:25
テラスカイ、新潟県上越市を活性化–障がい者雇用で農業事業もスタート
IT関連
2022-05-13 03:22