セールスフォースのバグ報奨金プログラム、2021年の支払額は約3億円超

今回は「セールスフォースのバグ報奨金プログラム、2021年の支払額は約3億円超」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Salesforceは、同社製品の脆弱性を発見した善意の「エシカルハッカー」に対し、2021年に合計280万ドル(約3億2000万円)以上の報奨金を支払ったことを明らかにした。

 2021年、Salesforceに寄せられた脆弱性報告は4700件を超え、支払われた報奨金の最高額は3万ドル(約340万円)だった。

 Salesforceの脆弱性報奨金プログラムは2015年にスタートした。これまでに支払われた報奨金は総額約1220万ドル(約14億円)で、950万ドル(約11億円)以上は2019年以降のものだという。受理された報告は約2万2200件に上る。

 このプログラムを通じて寄せられたデータは、Salesforceのエンジニアチームが「悪意のあるハッカーの傾向や手法をより良く理解する」ために活用されていると、同社のソフトウェアエンジニアAnup Ghatage氏は説明する。

 「ハッカーが脆弱性の発見に使っている方法を理解し、同じ方法を使ってソフトウェアの安全性を高められるようになった」とGhatage氏は言う。

 Salesforceは製品や機能を社内でテストした後、善意のハッカーに依頼して、サンドボックス内でセキュリティ機能をテストしている。

 例えば、「Trailhead Slack App」の開発では、2021年9月のリリースに先立つ8月に報奨金プログラムが実施された。このプログラムに参加したハッカーの1人、Inhibitor181氏は開発者としてキャリアをスタートさせた後、善意のハッキングを始めたという。

 「自分のプログラミング技術を使ってグローバル企業の製品を合法的にハッキングするのは刺激的でおもしろい。しかも、サイバー犯罪の防止にも貢献できる。すべてのハッカーが悪者ではない」とInhibitor181氏は言う。

 2021年10月、GoogleとSalesforceはベンダー中立的なサイバーセキュリティベースライン「MVSP(Minimum Viable Security Product)」の策定を発表した。これはサードパーティーベンダーの「セキュリティ水準を高めつつ、審査プロセスを簡素化する」ための取組みだと両社は述べていた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
アップル、「M4」チップ搭載の「MacBook Air」を3月に発表か?
IT関連
2025-02-27 22:59
マイクロソフト、オープンソースの分散アプリケーションランタイム「Dapr 1.0」リリース。Kubernetes対応、サービス間メッセージング、ステート管理など提供
Dapr
2021-02-22 17:29
AWS、「IoT TwinMaker」、新「Aurora Serverless」のGAなど–AWS Summit
IT関連
2022-04-24 19:14
アイルランドがリードするAI開発で重要なエコシステム
IT関連
2022-12-10 16:22
コロナ禍でサイバーリスク高まる、フィッシングなど深刻に–英政府報告
IT関連
2021-03-26 15:12
米バイデン政権が中国テック・通信企業への投資禁止措置を拡大
パブリック / ダイバーシティ
2021-06-05 03:59
デジタル革命で役割が変わる「エンタープライズアーキテクト」
IT関連
2022-06-14 07:17
日本経済新聞社、運営サイトに同意管理プラットフォーム導入–「改正電通法」対応で
IT関連
2023-06-18 15:20
クボタ、業務委託先でのランサムウェア被害による情報漏えいを報告
IT関連
2024-07-03 16:34
MS、「Copilot for Microsoft 365」に「GPT-4 Turbo」優先アクセス–チャット回数も無制限に
IT関連
2024-04-04 05:31
絶妙な“引き算”で使いやすくなったコンパクトミラーレス、富士フイルム「X-E4」 :荻窪圭のデジカメレビュープラス(1/4 ページ)
くらテク
2021-03-30 16:07
今週の記事ランキング(2021.8.1〜8.5)
IT関連
2021-08-07 10:52
日立製作所、製品セキュリティで生成AIを活用した「脆弱性分析サービス」を提供
IT関連
2025-03-07 18:22
OpenAI、最新モデル「GPT-4.5」の研究プレビューを公開
IT関連
2025-03-01 05:45