ヌーラボ、脆弱性の早期発見につながるセキュリティ対策を推進

今回は「ヌーラボ、脆弱性の早期発見につながるセキュリティ対策を推進」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ヌーラボは、脆弱(ぜいじゃく)性報告窓口設置ツール「IssueHunt VDP」を導入した。同ツールを提供する IssueHuntが発表した。

 VDP(Vulnerability Disclosure Program)は「脆弱性開示プログラム」のことで、第三者が脆弱性を発見した際に脆弱性を報告できる窓口を設置することで、それらの脆弱性を悪用される前に修正できるようにする。

 IssueHunt VDPでは、これまでCSIRT(Computer Security Incident Response Team)やセキュリティチームの公開メールアドレス、カスタマーサポート、担当者のSNSのダイレクトメッセージ(DM)などに送られていた脆弱性報告を、VDPに集約することで効率的に管理できるようになるという。

 また脆弱性に特化したフォームの作成や設置、報告者とメッセージをできる機能や、報告者への謝辞、脆弱性を公開する機能といったVDPに必要な機能を全てノーコードで実装できる。さらに受け取った報告はダッシュボード内に蓄積され、ステータス(対応待ち・改善済み等)を可視化し、チームで共有できるという。

 なおIssueHuntでは、社内にセキュリティの知見を有する人がいない場合や、セキュリティチームが多忙の場合は、同社のサポートチームが運用を代行する。

 クラウドサービスを主要な事業としているヌーラボでは、脆弱性の早期発見と迅速な対処を行うため、導線整備をする必要があり、IssueHunt VDPを導入した。また「security.txt」に報告窓口を記載するために自社のVDPを整備する必要性も感じていたという。

 同社はこれまで、問い合わせフォームで脆弱性報告を受け取っており、サービスに関する問い合わせなどと情報が混在してしまい、内容に応じて社内の担当組織に割り振る手間が発生していた。

 同社によると、報告者側の立場では仮に脆弱性を発見してもほとんどの場合が報告に至らないケースが多いという。しかし、VDPを導入し、報告者側が報告しやすい導線を整えることで脆弱性の報告を受け取れる可能性が高まると考え、導入に至った。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
大手テック企業に対する反トラスト調査の手を強めるドイツ競争規制当局がGoogle News Showcaseの徹底調査開始
ネットサービス
2021-06-14 02:13
NEC、「Wi-Fi 7」対応無線LANアクセスポイントの新モデルを発表
IT関連
2023-06-13 17:08
アカマイ、APIに潜むリスクを可視化する「API Security」をアピール
IT関連
2023-09-30 07:33
スペース、建設現場のDXを推進する「内装監理システム」開発–作業時間を約7割削減
IT関連
2022-11-09 05:06
LINEの不具合、一部復旧 グループ機能などはトラブル続く
ネットトピック
2021-04-13 06:21
Spotify、Podcastの有料サブスクサービス発表 手数料2年間無料(Appleは1年目30%徴収)
アプリ・Web
2021-04-29 10:47
トーバルズ氏が語る「Linux」メンテナーの高齢化と後継者問題–20周年の「RTLinux」にも言及
IT関連
2024-09-21 11:51
日本IBM、千葉銀行の法人向けデジタルサービスの開発支援
IT関連
2021-04-06 20:26
商用OK、無料のAI音声合成「CoeFont Studio」 ゲーム実況・プレゼンなどの利用見込む
アプリ・Web
2021-04-27 10:13
Ubuntuが.NET 6/ASP.NETをネイティブサポートすると発表。最適化されたコンテナイメージをCanonicalが配布開始
.NET
2022-08-17 21:45
NTTデータグループ、2024年度上期は増収増益–クラウドDCや生成AIで進展
IT関連
2024-11-08 04:26
アットホーム、不動産IDを用いたモデル事業の実施者に採択–空き家の流通活性化へ
IT関連
2023-06-18 03:23
AWSジャパン社長が熱く語った「変革に挑む企業へのメッセージ」とは
IT関連
2023-04-29 23:21
デザインのマーケットプレイスBrandCrowd拡張のためDesignCrowdが約8億円調達、IPO直前
ネットサービス
2021-02-03 04:58