IT資産管理や名刺管理サービスを手がけるSKYが自社製品に関するバグバウンティ制度開始、報奨金は最大200万円

今回は「IT資産管理や名刺管理サービスを手がけるSKYが自社製品に関するバグバウンティ制度開始、報奨金は最大200万円」についてご紹介します。

関連ワード (審査、応募、重要性等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、TechCrunch様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


IT資産管理や名刺管理サービス、システム開発などを手がけるSKYは、同社製品の情報セキュリティー上の脆弱性に関する情報を報告したユーザーに報奨金を支払う「SKY脆弱性報奨金制度」を開始した。報奨金は最大で200万円になる。

脆弱性報奨金制度(Bug bounty program)は、自社製品やサービスの安全性向上を目的として海外の大手IT企業などがすでに実施しているが、SKYでも、「検知難易度の高い潜在的なセキュリティリスクをいち早く発見できる」手段として「SKY脆弱性報奨金制度」を設立し、ユーザーからの協力を求めることにした。この制度の設計からリリースまでは、SOC支援やCSIRT支援を行う川口設計の協力で行われた。

応募された情報は、受け付け順に審査され、認定が行われた後に公開される。報奨金は、緊急性、重要性などに基づき定められたベース金額に、共通脆弱性評価システム「CVSS」の値が乗算され、さらに、RCEか否か、脆弱性種別に応じて金額が加算される。最大で、脆弱性1件につき200万円となる。

この他、応募に関する条件、対象製品、情報の取り扱いなど、制度に関する詳細は、「Sky脆弱性報奨金制度規約」「Sky脆弱性報奨金制度ルールブック」をご覧いただきたい。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
“競争力の源泉”とクラウド完全移行を両立したDeNAの戦略–「AWS Summit Online」基調講演
IT関連
2021-05-12 21:35
ウクライナを標的としたワイパー型マルウェアなど急増–Trellixの脅威レポート
IT関連
2022-06-02 14:15
グーグル、ランサムウェア犯罪集団に初期アクセス手段を提供するブローカーとして働く組織を発見
IT関連
2022-03-20 02:57
ロボット遠隔制御サービスHATSを開発するキビテクが1.5億円調達、システム開発や実証実験推進・エンジニア採用強化
IT関連
2022-02-18 22:16
三井住友信託、RPA導入で年40万時間超を創出–業務プロセスの標準化などにも活用
IT関連
2022-07-22 06:11
「人」と「技術」に積極的な投資を–さくらインターネット・田中社長
IT関連
2023-01-12 15:31
Suicaが駅の入場券になるサービス、今までなかった理由は? JR東に聞く
くわしく
2021-01-22 12:19
ソニーセミコンとNEC、顔認証ソリューションで戦略的協業–両社の最先端技術を活用
IT関連
2024-11-27 10:35
三井不動産の移動商業店舗事業「MIKKE!」–場所、車両、顧客情報の共有で新たな購買体験
IT関連
2022-06-24 16:58
Apple、タッチスクリーン搭載スマートスピーカーなどを開発中? ユーザー自動追尾も検討か
ロボット・AI
2021-04-14 13:21
Web版VSCodeがDockerコンテナをWASM環境で起動、Webブラウザ内ローカルマシンとして利用可能に。拡張機能「vscode-container-wasm」登場
Docker
2024-02-14 17:21
今週の記事ランキング(2021.6.20〜6.24)
IT関連
2021-06-26 07:59
ジャック・ドーシー氏が「最初のツイート」をNFTとして売るために使った「Cent」が約3.3億円調達
ブロックチェーン
2021-08-18 16:16
世界スマートフォン出荷台数の減少続く–前年同期比で増加はアップルのみ
IT関連
2022-11-01 05:54