IT資産管理や名刺管理サービスを手がけるSKYが自社製品に関するバグバウンティ制度開始、報奨金は最大200万円

今回は「IT資産管理や名刺管理サービスを手がけるSKYが自社製品に関するバグバウンティ制度開始、報奨金は最大200万円」についてご紹介します。

関連ワード (審査、応募、重要性等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、TechCrunch様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


IT資産管理や名刺管理サービス、システム開発などを手がけるSKYは、同社製品の情報セキュリティー上の脆弱性に関する情報を報告したユーザーに報奨金を支払う「SKY脆弱性報奨金制度」を開始した。報奨金は最大で200万円になる。

脆弱性報奨金制度(Bug bounty program)は、自社製品やサービスの安全性向上を目的として海外の大手IT企業などがすでに実施しているが、SKYでも、「検知難易度の高い潜在的なセキュリティリスクをいち早く発見できる」手段として「SKY脆弱性報奨金制度」を設立し、ユーザーからの協力を求めることにした。この制度の設計からリリースまでは、SOC支援やCSIRT支援を行う川口設計の協力で行われた。

応募された情報は、受け付け順に審査され、認定が行われた後に公開される。報奨金は、緊急性、重要性などに基づき定められたベース金額に、共通脆弱性評価システム「CVSS」の値が乗算され、さらに、RCEか否か、脆弱性種別に応じて金額が加算される。最大で、脆弱性1件につき200万円となる。

この他、応募に関する条件、対象製品、情報の取り扱いなど、制度に関する詳細は、「Sky脆弱性報奨金制度規約」「Sky脆弱性報奨金制度ルールブック」をご覧いただきたい。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
カシオ、電子辞書「EX-word」のオンライン版提供へ 生徒1人にPC1台の時代見据え
クラウドユーザー
2021-02-19 21:26
短期間で5万ユーザーを獲得–ミスミのアルミフレーム筐体設計デジタルサービス
IT関連
2022-08-11 23:21
「Omiai」運営元、企業サイトのフォームからも情報流出 「システム設定の不備」で
セキュリティ
2021-05-25 20:50
米中対立はバイデン政権でも激化必至、世界経済へのダメージはコロナより深刻?
IT関連
2021-03-24 05:14
Puppet、ローコードで運用監視やDevOpsを自動化する「Relay」を正式リリース。AWSやAzure、Terraform、Slack、JIRA、DataDogなど多数のツールをイベントドリブンに連携
DevOps
2021-04-13 22:17
ウクライナ軍に入隊したアジャイルコーチが、さまざまなメソッドを駆使して中隊長としてのリーダーシップを実現した話(後編)
アジャイル開発
2024-02-08 10:23
グーグル、データを不正に収集していたアプリを削除–礼拝アプリなど装う
IT関連
2022-04-09 22:01
MWC 2022、一部ロシア企業の出展を禁止へ、ロシアパビリオンはなし
IT関連
2022-02-27 12:36
ノーコードのパブリッシングプラットフォーム豪Shorthandが8.4億円調達
ネットサービス
2021-04-11 13:34
プラスチック廃棄物を再資源化–アビームとリコーが循環型経済への移行促進プロジェクトを立ち上げ
IT関連
2023-12-07 12:08
GoogleがOracleとの10年越しの裁判で勝訴 最高裁はJava著作権侵害せずの判断
企業・業界動向
2021-04-07 16:57
次亜塩素酸水の自動販売機が登場 新型コロナ対策に
くらテク
2021-08-03 08:54
みらい翻訳、「時短メール英作文サービスβ版+」を提供–英作文を支援
IT関連
2023-07-15 21:39
売り手に買い物相談ができるソーシャルコマース「pippin」のEC-GAINが6500万円調達
ネットサービス
2021-08-19 00:45