ヌーラボ、脆弱性の早期発見につながるセキュリティ対策を推進

今回は「ヌーラボ、脆弱性の早期発見につながるセキュリティ対策を推進」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ヌーラボは、脆弱(ぜいじゃく)性報告窓口設置ツール「IssueHunt VDP」を導入した。同ツールを提供する IssueHuntが発表した。

 VDP(Vulnerability Disclosure Program)は「脆弱性開示プログラム」のことで、第三者が脆弱性を発見した際に脆弱性を報告できる窓口を設置することで、それらの脆弱性を悪用される前に修正できるようにする。

 IssueHunt VDPでは、これまでCSIRT(Computer Security Incident Response Team)やセキュリティチームの公開メールアドレス、カスタマーサポート、担当者のSNSのダイレクトメッセージ(DM)などに送られていた脆弱性報告を、VDPに集約することで効率的に管理できるようになるという。

 また脆弱性に特化したフォームの作成や設置、報告者とメッセージをできる機能や、報告者への謝辞、脆弱性を公開する機能といったVDPに必要な機能を全てノーコードで実装できる。さらに受け取った報告はダッシュボード内に蓄積され、ステータス(対応待ち・改善済み等)を可視化し、チームで共有できるという。

 なおIssueHuntでは、社内にセキュリティの知見を有する人がいない場合や、セキュリティチームが多忙の場合は、同社のサポートチームが運用を代行する。

 クラウドサービスを主要な事業としているヌーラボでは、脆弱性の早期発見と迅速な対処を行うため、導線整備をする必要があり、IssueHunt VDPを導入した。また「security.txt」に報告窓口を記載するために自社のVDPを整備する必要性も感じていたという。

 同社はこれまで、問い合わせフォームで脆弱性報告を受け取っており、サービスに関する問い合わせなどと情報が混在してしまい、内容に応じて社内の担当組織に割り振る手間が発生していた。

 同社によると、報告者側の立場では仮に脆弱性を発見してもほとんどの場合が報告に至らないケースが多いという。しかし、VDPを導入し、報告者側が報告しやすい導線を整えることで脆弱性の報告を受け取れる可能性が高まると考え、導入に至った。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
リテールメディアで新たな収益源–課題先進地域・北海道に見るエッジAI活用術
IT関連
2024-01-12 22:24
インフォマティカ、オールインワンでマスターデータを管理する「Customer 360 SaaS」発表
IT関連
2021-01-19 23:08
Nintendo Switchに「関数電卓」配信開始 学生やエンジニアの利用を想定
連載チーム
2021-06-25 06:43
「Windows 11」、初の大型アップデート–生産性向上、セキュリティなどの新機能
IT関連
2022-09-22 08:45
サイバー犯罪の末端で活動する人々の実態にも注目するべき–研究者が指摘
IT関連
2021-08-06 07:08
18〜19世紀の新聞データ100万ページを英国企業が無償公開 商用利用は条件付きで可
イラスト・デザイン
2021-08-13 10:10
GitLab、AIを活用したDevSecOpsプラットフォーム「GitLab 16」を発表
IT関連
2023-07-11 03:21
横浜国大や三井住友海上らが共同研究–多様な台風災害を仮想再現
IT関連
2023-03-14 09:25
熊本県荒尾市、教育用タブレットによる児童の見守りサービスを導入
IT関連
2024-10-12 00:39
風がシャツを突き抜ける! “腰に着ける扇風機”サンコーが発売
くらテク
2021-06-10 10:46
Salesforceで障害か 「ログインできない」報告相次ぐ【追記あり】
クラウドユーザー
2021-05-13 06:35
危険冒しても子を助ける親心 マウスで脳内メカニズム特定
IT関連
2021-06-04 08:11
GoogleがAI倫理研究チームを率いるマーガレット・ミッチェル氏を解雇
人工知能・AI
2021-02-21 20:16
高速なPython互換言語「Mojo」のMac版登場、Appleシリコンにネイティブ対応。Pythonの9万倍、C言語に比肩する高速性
Python
2023-10-23 16:45