セールスフォースのバグ報奨金プログラム、2021年の支払額は約3億円超

今回は「セールスフォースのバグ報奨金プログラム、2021年の支払額は約3億円超」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Salesforceは、同社製品の脆弱性を発見した善意の「エシカルハッカー」に対し、2021年に合計280万ドル(約3億2000万円)以上の報奨金を支払ったことを明らかにした。

 2021年、Salesforceに寄せられた脆弱性報告は4700件を超え、支払われた報奨金の最高額は3万ドル(約340万円)だった。

 Salesforceの脆弱性報奨金プログラムは2015年にスタートした。これまでに支払われた報奨金は総額約1220万ドル(約14億円)で、950万ドル(約11億円)以上は2019年以降のものだという。受理された報告は約2万2200件に上る。

 このプログラムを通じて寄せられたデータは、Salesforceのエンジニアチームが「悪意のあるハッカーの傾向や手法をより良く理解する」ために活用されていると、同社のソフトウェアエンジニアAnup Ghatage氏は説明する。

 「ハッカーが脆弱性の発見に使っている方法を理解し、同じ方法を使ってソフトウェアの安全性を高められるようになった」とGhatage氏は言う。

 Salesforceは製品や機能を社内でテストした後、善意のハッカーに依頼して、サンドボックス内でセキュリティ機能をテストしている。

 例えば、「Trailhead Slack App」の開発では、2021年9月のリリースに先立つ8月に報奨金プログラムが実施された。このプログラムに参加したハッカーの1人、Inhibitor181氏は開発者としてキャリアをスタートさせた後、善意のハッキングを始めたという。

 「自分のプログラミング技術を使ってグローバル企業の製品を合法的にハッキングするのは刺激的でおもしろい。しかも、サイバー犯罪の防止にも貢献できる。すべてのハッカーが悪者ではない」とInhibitor181氏は言う。

 2021年10月、GoogleとSalesforceはベンダー中立的なサイバーセキュリティベースライン「MVSP(Minimum Viable Security Product)」の策定を発表した。これはサードパーティーベンダーの「セキュリティ水準を高めつつ、審査プロセスを簡素化する」ための取組みだと両社は述べていた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ツイッター、「優良ボット」を識別するラベルを正式導入
IT関連
2022-02-18 00:20
みずほ銀行、「Oracle Financial Services」を導入–国際業務向け基幹系システムを刷新
IT関連
2023-02-05 09:24
エクイニクス、港区に最新データセンター–低遅延、高電力密度でHPC、AIに対応
IT関連
2024-10-11 21:23
コンサルティングとエンジニアリングの“二刀流”が強み–ウルシステムズの横山新社長
IT関連
2022-07-01 17:29
スマホ不要のタクシー手配「タクシーダッシュボタン」と電脳交通のクラウド型配車システムが連携開始
モビリティ
2021-04-28 14:14
中央大とfondi、メタバース空間での英語学習を実証–参加者同士の学び合いに期待
IT関連
2024-02-08 18:42
進研ゼミ、小学生に「鬼滅の刃」漢字・計算ドリル無償提供 想定以上の応募で12万人→30万人に拡大
くらテク
2021-02-03 21:37
企業の6割がサイバーリスクに対して受動的なアプローチ–ウィズセキュア調査
IT関連
2023-04-06 07:46
ライオン、対話型生成AIを国内従業員向けに公開–企画資料の作成などに活用
IT関連
2023-06-02 17:06
ユナイテッドアローズ、DX施策の保護強化でセキュリティサービスエッジを導入
IT関連
2024-09-04 08:18
「ChatGPT」のプラグイン–機能拡張の活用事例と今後の可能性
IT関連
2023-10-07 20:51
中小企業にクレジットカードを提供する支出管理プラットフォーム「Moss」が約97.8億円調達
IT関連
2022-01-24 06:24
最新ロボットはどこまで人の代わりになる? キーワードは“親しみやすさ”? 新人記者が体験してみた
ロボット・AI
2021-07-14 04:26
U25起業家と起業家予備軍対象に創業前後の支援を行うコミュニティ「TORYUMON ZERO」が第3期メンバーの募集開始
VC / エンジェル
2021-07-30 06:21