セールスフォースのバグ報奨金プログラム、2021年の支払額は約3億円超

今回は「セールスフォースのバグ報奨金プログラム、2021年の支払額は約3億円超」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Salesforceは、同社製品の脆弱性を発見した善意の「エシカルハッカー」に対し、2021年に合計280万ドル(約3億2000万円)以上の報奨金を支払ったことを明らかにした。

 2021年、Salesforceに寄せられた脆弱性報告は4700件を超え、支払われた報奨金の最高額は3万ドル(約340万円)だった。

 Salesforceの脆弱性報奨金プログラムは2015年にスタートした。これまでに支払われた報奨金は総額約1220万ドル(約14億円)で、950万ドル(約11億円)以上は2019年以降のものだという。受理された報告は約2万2200件に上る。

 このプログラムを通じて寄せられたデータは、Salesforceのエンジニアチームが「悪意のあるハッカーの傾向や手法をより良く理解する」ために活用されていると、同社のソフトウェアエンジニアAnup Ghatage氏は説明する。

 「ハッカーが脆弱性の発見に使っている方法を理解し、同じ方法を使ってソフトウェアの安全性を高められるようになった」とGhatage氏は言う。

 Salesforceは製品や機能を社内でテストした後、善意のハッカーに依頼して、サンドボックス内でセキュリティ機能をテストしている。

 例えば、「Trailhead Slack App」の開発では、2021年9月のリリースに先立つ8月に報奨金プログラムが実施された。このプログラムに参加したハッカーの1人、Inhibitor181氏は開発者としてキャリアをスタートさせた後、善意のハッキングを始めたという。

 「自分のプログラミング技術を使ってグローバル企業の製品を合法的にハッキングするのは刺激的でおもしろい。しかも、サイバー犯罪の防止にも貢献できる。すべてのハッカーが悪者ではない」とInhibitor181氏は言う。

 2021年10月、GoogleとSalesforceはベンダー中立的なサイバーセキュリティベースライン「MVSP(Minimum Viable Security Product)」の策定を発表した。これはサードパーティーベンダーの「セキュリティ水準を高めつつ、審査プロセスを簡素化する」ための取組みだと両社は述べていた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
auの新料金「povo」は3月23日提供 ahamoに追従し「家族割プラス」も仕様変更
企業・業界動向
2021-02-26 14:05
八街市教育委員会とNTT東、市内中学校での情報・ネットリテラシー教育で連携
IT関連
2022-07-13 10:59
NTTデータら、がん患者がバイタルデータや食事内容を管理できる新サービス
IT関連
2022-06-22 12:15
東京五輪、閉会式の世帯視聴率は46.7%で歴代3位 ミュンヘン大会に及ばず
くらテク
2021-08-11 12:08
データ/アナリティクスを成功に導くための鍵とは–ガートナーのハーシェル氏
IT関連
2021-07-14 01:56
日本ユニシスとファッション・コ・ラボ、OMOコマース事業基盤の提供で協業
IT関連
2021-05-19 19:14
映画「鬼滅の刃」、世界興収517億円突破 来場者数は4135万人に 今後は英国やオランダでも公開へ
くらテク
2021-05-25 07:39
シーメンス、ITとOTの融合で生産効率の向上を図るソリューションを発表
IT関連
2023-04-20 10:00
リンガーハット、AI活用した需要予測システムを開発–AIアプリを直営店に展開
IT関連
2024-03-15 18:27
日立パワーソリューションズ、機械学習など用いて社会インフラ設備の運用・保守を最適化する新サービス
IT関連
2022-01-22 19:20
セキュリティの防御とDXが両立しているのは金融や情報通信–CSC調査
IT関連
2022-10-02 20:31
業種特化型「Salesforce Industry Cloud」の特徴と機能–迅速な「Time to Value」を実現
IT関連
2022-09-15 02:20
SmartHR、今後の事業戦略では「マルチプロダクト」がキーワード
IT関連
2023-03-16 22:03
三菱UFJニコス、債権回収の問い合わせにAIで自動応答
IT関連
2021-07-13 13:34